O Google corrigiu uma execução remota crítica de código no Android
A atualização do Android de novembro de 2025 do Google corrige duas falhas no componente Sistema, incluindo um problema crítico de execução remota de código.
As atualizações de segurança do Android de novembro de 2025 do Google abordaram duas vulnerabilidades que afetam o componente do sistema.
As correções estão incluídas no nível de patch de segurança 2025-11-01, o único nível de patch lançado este mês pela gigante de TI.
“A vulnerabilidade mais grave nesta seção pode levar à execução remota de código sem a necessidade de privilégios de execução adicionais. A interação do usuário não é necessária para exploração.” lê o boletim publicado pelo Google.
As duas vulnerabilidades são:
- CVE-2025-48593: uma validação insuficiente da entrada do usuário que pode levar à execução remota de código (RCE). A falha afeta as versões 13, 14, 15 e 16 do Android.
- CVE-2025-48581: em VerifyNoOverlapInSessions do apexd.cpp, há uma maneira possível de bloquear atualizações de segurança por meio de instalações principais devido a um erro de lógica no código. Isso pode levar ao escalonamento local de privilégios sem a necessidade de privilégios de execução adicionais. A interação do usuário não é necessária para exploração. A falha afeta a versão 16 do Android.
A empresa não está ciente de ataques em estado selvagem que explorem essas vulnerabilidades
Siga-me no Twitter:@securityaffairseLinkedineMastodonte
(Assuntos de Segurança–hacking,Google)
