A CISA dos EUA adiciona falhas do Android Framework ao seu catálogo de Vulnerabilidades Exploradas Conhecidas
A Agência de Segurança de Cibersegurança e Infraestrutura dos EUA (CISA) adiciona falhas do Android Framework ao seu catálogo de Vulnerabilidades Exploradas Conhecidas.
A Agência de Cibersegurança e Segurança de Infraestrutura dos EUA (CISA)Adicionado Falhas no Android Framework em seus Catálogo de Vulnerabilidades Exploradas Conhecidas (KEV).
Abaixo estão as falhas adicionadas ao catálogo:
- CVE-2025-48572Vulnerabilidade de Escalonamento de Privilégios no Android Framework
- CVE-2025-48633Vulnerabilidade na Divulgação de Informações do Android Framework
Esta semana, a nova atualização do Android do Google Corrigir as vulnerabilidades de 107, incluindo dois já explorados na natureza, em componentes de sistema, kernel e grandes fornecedores.
A atualização para Android de dezembro oferece dois níveis de patch (12-01, 12-05) para correções mais rápidas em todos os dispositivos.
As duas vulnerabilidades de alta gravidade que estão “sob exploração limitada e direcionada” são:
- CVE-2025-48572– Uma elevação da vulnerabilidade de privilégios no Framework
- CVE-2025-48633– Uma vulnerabilidade à divulgação de informações no Framework
Como de costume, o Google não forneceu detalhes técnicos sobre os ataques que exploram as vulnerabilidades acima.
De acordo comDiretriz Operacional Vinculativa (BOD) 22-01: Redução do Risco Significativo de Vulnerabilidades Exploradas Conhecidas, as agências FCEB precisam tratar das vulnerabilidades identificadas até o prazo de vencimento para proteger suas redes contra ataques que exploram as falhas do catálogo.
Especialistas também recomendam que organizações privadas revisem oCatálogoe abordar as vulnerabilidades em sua infraestrutura.
A CISA ordena que as agências federais corrijam as vulnerabilidades até 23 de dezembro de 2025.
Me siga no Twitter:@securityaffairseFacebookeMastodonte
(SecurityAffairs–HackingCISA)
