CVE-2025-48572
Mis à jour :
Escalade de Privilèges sur Android : CVE-2025-48572
Une faille de sécurité critique, identifiée sous le code CVE-2025-48572, a été découverte dans le composant Android Framework. Cette vulnérabilité de type “élévation de privilèges” (EoP) impacte les versions d’Android 13 à 16. Des attaques ciblées et limitées ont déjà été observées en dehors des laboratoires.
La compromission de cette faille permettrait à des acteurs malveillants d’obtenir un contrôle administratif sur les appareils affectés. Google a publié des correctifs dans le bulletin de sécurité Android de décembre 2025 pour remédier à ce problème, parmi d’autres.
Points Clés :
- Vulnérabilité : CVE-2025-48572
- Type : Écrasement de privilèges (EoP)
- Composant affecté : Android Framework
- Versions impactées : Android 13, 14, 15, 16
- Exploitation : Déjà observée de manière limitée et ciblée.
- Conséquence : Obtention d’un contrôle administratif sur l’appareil.
Recommandations :
- Il est fortement conseillé aux utilisateurs de mettre à jour leurs appareils dès que les correctifs de sécurité sont disponibles.
