CVE-2025-48633
Mis à jour :
Exploitation d’une vulnérabilité Android potentiellement active
Une faille de sécurité, référencée CVE-2025-48633, a été identifiée dans le composant Android Framework. Cette vulnérabilité concerne les versions d’Android 13 à 16 et permettrait à un attaquant, sans privilèges élevés, d’accéder à des informations sensibles. Google a corrigé cette faille, qui faisait partie de deux vulnérabilités “zero-day” corrigées en décembre 2025. Des indices suggèrent une exploitation ciblée et limitée de cette vulnérabilité.
Points Clés:
- Une vulnérabilité d’information disclosure affecte le Android Framework.
- Elle concerne les versions Android 13 à 16.
- Un attaquant peut accéder à des données sensibles sans privilèges élevés.
- Il existe des indications d’exploitation limitée et ciblée.
- Google a publié des correctifs de sécurité.
Vulnérabilité:
- CVE: CVE-2025-48633
- Type: Information Disclosure
Recommandations:
- Appliquer les correctifs de sécurité publiés par Google pour les versions Android 13 à 16.
