CVE-2025-48543
Mis à jour :
Vulnérabilité critique dans Android Runtime (ART)
Une faille de sécurité identifiée sous la référence CVE-2025-48543 affecte l’Android Runtime (ART), le composant chargé de l’exécution des applications sur les appareils Android.
Points Clés :
- Cette vulnérabilité permet à un attaquant local d’obtenir des privilèges élevés sur le système.
- Elle ne nécessite aucune interaction de la part de l’utilisateur pour être exploitée.
- Des tentatives d’exploitation ont déjà été détectées.
Vulnérabilité :
- CVE-2025-48543 est une vulnérabilité de type “use-after-free”.
Impact :
- L’exploitation permet à un attaquant de s’échapper de la sandbox de Chrome.
- Ceci ouvre la voie à une attaque directe contre le serveur système d’Android.
Recommandations :
- Il est crucial d’appliquer les mises à jour de sécurité publiées par Google pour les appareils Android. Ces mises à jour corrigent spécifiquement la CVE-2025-48543.
