当前位置: 首页
科技数码
Android框架组件高危漏洞预警:两大0day遭利用,亟需紧急修补

Android框架组件高危漏洞预警:两大0day遭利用,亟需紧急修补

热心网友 时间:2025-12-03
转载

本次安全更新的重点警示涉及野外活跃攻击事件,以及Android框架组件中一个可能允许攻击者远程瘫痪设备的关键漏洞。

谷歌近期发布了2025年12月Android安全公告,披露了影响全球主流移动操作系统的一系列安全隐患。此次更新特别警示了野外实际发生的攻击活动,以及Android系统框架内一个可能被远程攻击者利用、导致设备失去响应的严重漏洞。

安全补丁将分两个阶段推送:2025-12-01级别主要覆盖Android核心组件(框架及系统),而2025-12-05级别则修复内核及供应商特定问题。

公告中确认至少有两个漏洞可能已被攻击者实际利用。公告明确指出:"有迹象表明以下漏洞可能正遭受有限的针对性利用":

CVE-2025-48633:框架组件的信息泄露漏洞

CVE-2025-48572:框架组件的权限提升漏洞,影响Android 13至16版本

这些漏洞可使攻击者获取未授权访问或提升权限,通常作为入侵设备复杂攻击链的首个环节。

关键远程拒绝服务漏洞

本次公告最严重的漏洞是框架组件中被标记为CVE-2025-48631的关键缺陷。该漏洞属于远程拒绝服务(DoS)问题,报告称其"可能导致远程拒绝服务且无需额外执行权限"。这意味着攻击者无需用户下载应用或点击恶意链接,即可远程使设备崩溃或失去响应。

内核级高危漏洞

公告同时强调了Android内核中受保护KVM(PKVM)和IOMMU子系统的关键缺陷,这些权限提升漏洞均被评定为"严重"级别:

CVE-2025-48623(PKVM)

CVE-2025-48624(IOMMU)

CVE-2025-48637(PKVM)

CVE-2025-48638(PKVM)

受保护KVM(PKVM)是用于隔离敏感数据和代码的安全功能。攻破该组件可使攻击者绕过设备的基础安全边界。

芯片供应商专项修复

本次更新大量内容针对主流厂商芯片组的硬件特定漏洞,用户风险程度高度依赖其手机内部硬件配置:

高通:修复闭源组件中的两个关键漏洞(CVE-2025-47319、CVE-2025-47372)及多个高危问题

联发科:修复近20个主要影响调制解调器和IMS服务组件的高危漏洞

紫光展锐:修复十余个几乎全部针对调制解调器组件的高危漏洞

Arm与Imagination:发布针对Mali和PowerVR GPU驱动程序高危问题的补丁

谷歌强烈建议用户检查设备是否已升级至2025-12-05安全补丁级别,以确保同时防护软件和硬件层面的漏洞。

来源:https://www.51cto.com/article/830987.html

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
京津冀机器人产业规模壮大 2025年营收突破900亿元

京津冀机器人产业规模壮大 2025年营收突破900亿元

2025年京津冀机器人产业营收突破900亿元,增长强劲。工业机器人在汽车制造等领域渗透加深,服务与特种机器人广泛应用于医疗、安防、农业。产业协同与政策支持提升了创新能力,但需突破关键零部件技术壁垒,加速成果转化。未来,融合人工智能等技术,该区域有望依托工业与科研优势,进一步提升。

时间:2026-05-24 17:17
比亚迪智能化战略发布会前瞻:端到端智驾大模型与固态电池技术解析

比亚迪智能化战略发布会前瞻:端到端智驾大模型与固态电池技术解析

比亚迪将于5月28日在深圳举办智能化战略发布会,聚焦智能化技术。预计将展示基于海量数据训练的端到端智能驾驶大模型,并可能推出能量密度达480Wh kg的硫化物全固态电池。这些技术突破有望从能源、硬件到算法层面重塑行业竞争格局,推动产业深度变革。

时间:2026-05-24 17:17
神舟二十三号发射倒计时 酒泉电力系统升级保障任务

神舟二十三号发射倒计时 酒泉电力系统升级保障任务

随着神舟二十三号载人飞行任务进入最后准备阶段,全球航天爱好者的目光再次汇聚于巴丹吉林沙漠腹地的璀璨明珠——东风航天城。此刻,这座戈壁深处的航天重镇不仅弥漫着紧张有序的备战氛围,更被一场精心策划的“光影焕新”工程点亮,展现出前所未有的绚丽姿态。为确保以最佳面貌迎接历史性时刻,酒泉卫星发射中心电力保障团

时间:2026-05-24 17:16
机器人产业迎重大进展 28万台设备获唯一身份标识

机器人产业迎重大进展 28万台设备获唯一身份标识

工信部发布《人形机器人全生命周期管理规范》,要求每台机器人配备唯一29位“身份证号”,覆盖国家、企业、型号及序列信息,以解决身份识别、安全监管与责任追溯难题。目前已为2 8万余台机器人赋码,并通过配套管理服务平台实现生产到回收的全链条闭环管控,旨在提升产业规范水平,增强我国机器。

时间:2026-05-24 17:16
中国自研显卡五年破局挑战英伟达市场地位

中国自研显卡五年破局挑战英伟达市场地位

上海砺算科技自主研发的消费级显卡LX7G100正式发售,成为国内首家获微软WHQL认证的中国GPU制造商。经过五年研发,该产品首次进入国际市场,将与英伟达、AMD等企业展开竞争。

时间:2026-05-24 17:14
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程