CVE-2025-48543

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité critique dans Android Runtime (ART)

Une faille de sécurité identifiée sous la référence CVE-2025-48543 affecte l’Android Runtime (ART), le composant chargé de l’exécution des applications sur les appareils Android.

Points Clés :

  • Cette vulnérabilité permet à un attaquant local d’obtenir des privilèges élevés sur le système.
  • Elle ne nécessite aucune interaction de la part de l’utilisateur pour être exploitée.
  • Des tentatives d’exploitation ont déjà été détectées.

Vulnérabilité :

  • CVE-2025-48543 est une vulnérabilité de type “use-after-free”.

Impact :

  • L’exploitation permet à un attaquant de s’échapper de la sandbox de Chrome.
  • Ceci ouvre la voie à une attaque directe contre le serveur système d’Android.

Recommandations :

  • Il est crucial d’appliquer les mises à jour de sécurité publiées par Google pour les appareils Android. Ces mises à jour corrigent spécifiquement la CVE-2025-48543.

Source