CVE-2025-48543
CVE-2025-48543
Em resumo
Uma falha no Chrome permite que um atacante escape da área protegida do navegador e acesse processos críticos do Android com privilégios elevados. O ataque funciona automaticamente, sem necessidade de interação do usuário.
Detalhe técnico
Vulnerabilidade use-after-free no sandbox do Chrome possibilita escalação de privilégio local direcionada ao system_server do Android. O ataque não requer privilégios de execução adicionais nem interação do usuário, permitindo que um processo sem privilégios quebre o isolamento do sandbox e execute código com capacidades elevadas do sistema.
Resumo gerado e traduzido por IA a partir da descrição oficial.
In multiple locations, there is a possible way to escape chrome sandbox to attack android system_server due to a use after free. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
Google · AndroidQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →