Remote ausnutzbare Schwachstelle im Bluetooth-Stack der Android-Plattform

Im November-Bulletin zur Sicherheit von Android wurde Informationen über die Verwundbarkeit CVE-2025-48593 im Bluetooth-Subsystem veröffentlicht, die die Versionen Android 13 bis 16 betrifft. Die Verwundbarkeit wurde als kritisch eingestuft (9,8 von 10), da sie zur remote Code-Ausführung führen kann, wenn speziell gestaltete Bluetooth-Pakete verarbeitet werden.

Google hat noch keine detaillierte Beschreibung der Verwundbarkeit veröffentlicht, aber unabhängige Forscher behaupten, dass das Problem keine gewöhnlichen Smartphones betrifft, sondern nur Bluetooth-Geräte, die als Lautsprecher fungieren können, wie intelligente Lautsprecher, Smartwatches und Infotainmentsysteme im Auto. Um die Verwundbarkeit auszunutzen, muss der Benutzer sein Gerät mit dem des Angreifers koppeln. Daher reicht es aus, keine verdächtigen Kopplungsanfragen anzunehmen, um das Problem auf diese Weise zu umgehen (im Bulletin von Google wurde erwähnt, dass keine Aktionen des Benutzers erforderlich sind, um die Ausnutzung zu ermöglichen).

Die Behebung besteht darin, einen Aufruf zur Überprüfung der Existenz der Discovery Database bei der Arbeit mit dem Bluetooth-Profil Handsfree hinzuzufügen und die Suche nach Peers mithilfe des SDP-Protokolls (Service Discovery Protocol) zu stoppen, sowie die Struktur p_disc_db ("discovery database") zurückzusetzen und zu bereinigen. Bestimmte Manipulationen zur Rückgabe von Fehlern und zur Wiederherstellung von Verbindungen während der Bestimmung des Bluetooth-Services und der Aushandlung der Interaktion Server mit dem Client führen zu einem Zugriff auf einen bereits freigegebenen Speicherbereich (use-after-free).

Die Behebung wurde bereits in den Code von LineageOS integriert. Ein früher Prototyp eines Exploits, der beim Start von Android in einem speziellen Emulator einen Absturz verursacht, ist verfügbar. Im Internet wurden auch Verkaufsversuche eines funktionierenden Exploits beobachtet, aber anscheinend handelt es sich dabei um Versuche der Verbreitung von Malware oder um betrügerische Angebote.

Neben dieser Sicherheitsanfälligkeit enthält das November-Update für Android auch einen Fix für die Sicherheitsanfälligkeit CVE-2025-48581, die zu einer Erhöhung der Berechtigungen führt. Das Problem betrifft nur Android 16 und ist als kritisch eingestuft. Die Ursache der Anfälligkeit ist ein logischer Fehler in der Funktion VerifyNoOverlapInSessions aus der Datei apexd.cpp, der das Blockieren der Installation von Updates zur Behebung von Sicherheitsproblemen ermöglicht. Es wird angemerkt, dass diese Anfälligkeit für erhöhte lokale Berechtigungen ausgenutzt werden kann. Für einen Angriff sind keine Aktionen des Benutzers erforderlich.

Quelle: opennet.ru

60GB SSD 8Gb DDR4