2 horas atrás
Vulnerabilidades
Na segunda-feira, Google Lançado suas atualizações mensais de segurança para Android, abordando duas vulnerabilidades que foram exploradas em grande público. O patch corrige 107 problemas de segurança em vários componentes, incluindo Framework, System, Kernel e os de Arm, Imagination Technologies, MediaTek, Qualcomm e Unison.
As duas deficiências de alta gravidade que foram exploradas estão listadas abaixo:
Atualização diária de segurança Data: 01.12.2025
Por infosecbulletin
/ Segunda-feira, 1º de dezembro de 2025
Diariamente, muitos ataques cibernéticos acontecem ao redor do mundo, incluindo ransomware, ataques de malware, vazamentos de dados, vandalização de sites e assim por diante…
CVE-2025-48633: Uma vulnerabilidade na divulgação de informações no Framework
CVE-2025-48572: Uma elevação da vulnerabilidade a privilégios no Framework
O Google não forneceu detalhes sobre os ataques, incluindo sua natureza, se estão vinculados ou sua escala. As identidades dos responsáveis permanecem desconhecidas.
No entanto, a gigante da tecnologia reconheceu em seu comunicado que há indícios de que eles “podem estar sob exploração limitada e direcionada.”
Também fixado por Google como parte das atualizações de dezembro de 2025, há uma vulnerabilidade crítica no componente Framework (CVE-2025-48631) que pode resultar em negação remota de serviço (DoS) sem necessidade de privilégios adicionais de execução.
O boletim de segurança de dezembro tem dois patch leVELS: 01-12-2025 e 05-12-2025. Isso permite que os fabricantes corrijam rapidamente vulnerabilidades comuns em dispositivos Android. Os usuários devem atualizar para o patch mais recente assim que estiver disponível.
A atualização ocorre após o lançamento de correções pela empresa há três meses para duas vulnerabilidades sérias no Kernel Linux (CVE-2025-38352, pontuação CVSS: 7,4) e no Android Runtime (CVE-2025-48543, pontuação CVSS: 7,4) que poderiam permitir a escalonação local de privilégios.
