← voltar
CVE-2025-48543

CVE-2025-48543

CVSS 8.8 HIGHEPSS 0.5%● KEVCWE-416
Vexday Risk Score
51Atenção
Decisão SSVC (CISA)
Act
Exploração + impacto → ação imediata
CVSS 8.8EPSS 0.5%KEV simPoC Nuclei Metasploit Patch
Ciclo de vida
04 set 2025Exploração ativa (CISA KEV)
04 set 2025Publicada no NVD
Recomendação: Corrigir o quanto antes — há exploração ativa confirmada.
Em resumo

Uma falha no Chrome permite que um atacante escape da área protegida do navegador e acesse processos críticos do Android com privilégios elevados. O ataque funciona automaticamente, sem necessidade de interação do usuário.

Detalhe técnico

Vulnerabilidade use-after-free no sandbox do Chrome possibilita escalação de privilégio local direcionada ao system_server do Android. O ataque não requer privilégios de execução adicionais nem interação do usuário, permitindo que um processo sem privilégios quebre o isolamento do sandbox e execute código com capacidades elevadas do sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
In multiple locations, there is a possible way to escape chrome sandbox to attack android system_server due to a use after free. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
Google · Android