A mais recente atualização de segurança do Android do Google corrige duas falhas ativamente exploradas
A última atualização de segurança do Android do Google corrige 107 falhas em múltiplos componentes, incluindo duas vulnerabilidades que foram exploradas ativamente no mercado natural.
A nova atualização do Android do Google corrige 107 vulnerabilidades, incluindo duas já exploradas em massa, em componentes do sistema, kernel e principais fornecedores.
Aqui está um resumo conciso em 160 caracteres:
A atualização para Android de dezembro oferece dois níveis de patch (12-01, 12-05) para correções mais rápidas em todos os dispositivos.
As duas vulnerabilidades de alta gravidade que estão “sob exploração limitada e direcionada” são:
- CVE-2025-48572– Uma elevação da vulnerabilidade de privilégios no Framework
- CVE-2025-48633– Uma vulnerabilidade à divulgação de informações no Framework
Como de costume, o Google não forneceu detalhes técnicos sobre os ataques que exploram as vulnerabilidades acima.
A gigante da tecnologia também abordou as seguintes vulnerabilidades críticas no componente do kernel:
e componentes de código fechado da Qualcomm:
| CVE | Referências | Severidade | Subcomponente |
|---|---|---|---|
| CVE-2025-47319 | A-421905250* | Crítico | Componente de código fechado |
| CVE-2025-47372 | A-442619421* | Crítico | Componente de código fechado |
“O problema mais grave é uma vulnerabilidade crítica de segurança no componente Framework que pode levar à negação remota de serviço sem necessidade de privilégios adicionais de execução.” lê o Consultivo publicado pelo Google. “OAvaliação de gravidadebaseia-se no efeito que explorar a vulnerabilidade poderia ter sobre um dispositivo afetado, assumindo que as mitigações da plataforma e do serviço estejam desativadas para fins de desenvolvimento ou, se forem burladas com sucesso.”
Me siga no Twitter:@securityaffairseFacebookeMastodonte
(SecurityAffairs–hacking, Google)
