CVE-2025-48572

plus petit que 1 minute de lecture

Mis à jour :

Escalade de Privilèges sur Android : CVE-2025-48572

Une faille de sécurité critique, identifiée sous le code CVE-2025-48572, a été découverte dans le composant Android Framework. Cette vulnérabilité de type “élévation de privilèges” (EoP) impacte les versions d’Android 13 à 16. Des attaques ciblées et limitées ont déjà été observées en dehors des laboratoires.

La compromission de cette faille permettrait à des acteurs malveillants d’obtenir un contrôle administratif sur les appareils affectés. Google a publié des correctifs dans le bulletin de sécurité Android de décembre 2025 pour remédier à ce problème, parmi d’autres.

Points Clés :

  • Vulnérabilité : CVE-2025-48572
  • Type : Écrasement de privilèges (EoP)
  • Composant affecté : Android Framework
  • Versions impactées : Android 13, 14, 15, 16
  • Exploitation : Déjà observée de manière limitée et ciblée.
  • Conséquence : Obtention d’un contrôle administratif sur l’appareil.

Recommandations :

  • Il est fortement conseillé aux utilisateurs de mettre à jour leurs appareils dès que les correctifs de sécurité sont disponibles.

Source