CVE-2025-48593

1 minute de lecture

Mis à jour :

Vulnérabilité critique sur Android : exécution de code à distance

Une faille critique de type “zero-click”, identifiée sous la référence CVE-2025-48593, affecte le composant Android System. Cette vulnérabilité permet une exécution de code malveillant à distance sans aucune interaction de l’utilisateur ni privilèges supplémentaires. Elle découle d’une validation insuffisante des entrées utilisateur. Les versions d’Android 13 à 16 sont concernées.

L’exploitation réussie de cette faille peut octroyer aux attaquants un contrôle total des appareils compromis, ouvrant la voie au vol de données, au déploiement de rançongiciels, ou à l’intégration des téléphones dans des botnets.

Un correctif a été diffusé par Google dans le bulletin de sécurité Android de novembre 2025.

Points clés :

  • Type de vulnérabilité : Critique, zero-click
  • Composant affecté : Android System
  • Impact : Exécution de code à distance, prise de contrôle complète des appareils.
  • Conséquences potentielles : Vol de données, rançongiciels, utilisation dans des botnets.

Vulnérabilité :

  • CVE : CVE-2025-48593
  • Cause : Validation insuffisante des entrées utilisateur.
  • Versions affectées : Android 13, 14, 15, 16.

Recommandations :

  • Appliquer le correctif de sécurité Android de novembre 2025 dès sa disponibilité.

Source