← voltar
CVE-2025-48543

CVE-2025-48543

CVSS 8.8 HIGHEPSS 0.5%● KEVCWE-416
Em resumo

Uma falha no Chrome permite que um atacante escape da área protegida do navegador e acesse processos críticos do Android com privilégios elevados. O ataque funciona automaticamente, sem necessidade de interação do usuário.

Detalhe técnico

Vulnerabilidade use-after-free no sandbox do Chrome possibilita escalação de privilégio local direcionada ao system_server do Android. O ataque não requer privilégios de execução adicionais nem interação do usuário, permitindo que um processo sem privilégios quebre o isolamento do sandbox e execute código com capacidades elevadas do sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
In multiple locations, there is a possible way to escape chrome sandbox to attack android system_server due to a use after free. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
Google · Android

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →