Remote ausnutzbare Schwachstelle im Bluetooth-Stack der Android-Plattform

Im November-Bulletin zur Sicherheit von Android wurde Informationen ĂŒber die Verwundbarkeit CVE-2025-48593 im Bluetooth-Subsystem veröffentlicht, die die Versionen Android 13 bis 16 betrifft. Die Verwundbarkeit wurde als kritisch eingestuft (9,8 von 10), da sie zur remote Code-AusfĂŒhrung fĂŒhren kann, wenn speziell gestaltete Bluetooth-Pakete verarbeitet werden.

Google hat noch keine detaillierte Beschreibung der Verwundbarkeit veröffentlicht, aber unabhÀngige Forscher behaupten, dass das Problem keine gewöhnlichen Smartphones betrifft, sondern nur Bluetooth-GerÀte, die als Lautsprecher fungieren können, wie intelligente Lautsprecher, Smartwatches und Infotainmentsysteme im Auto. Um die Verwundbarkeit auszunutzen, muss der Benutzer sein GerÀt mit dem des Angreifers koppeln. Daher reicht es aus, keine verdÀchtigen Kopplungsanfragen anzunehmen, um das Problem auf diese Weise zu umgehen (im Bulletin von Google wurde erwÀhnt, dass keine Aktionen des Benutzers erforderlich sind, um die Ausnutzung zu ermöglichen).

Die Behebung besteht darin, einen Aufruf zur ÜberprĂŒfung der Existenz der Discovery Database bei der Arbeit mit dem Bluetooth-Profil Handsfree hinzuzufĂŒgen und die Suche nach Peers mithilfe des SDP-Protokolls (Service Discovery Protocol) zu stoppen, sowie die Struktur p_disc_db ("discovery database") zurĂŒckzusetzen und zu bereinigen. Bestimmte Manipulationen zur RĂŒckgabe von Fehlern und zur Wiederherstellung von Verbindungen wĂ€hrend der Bestimmung des Bluetooth-Services und der Aushandlung der Interaktion Server mit dem Client fĂŒhren zu einem Zugriff auf einen bereits freigegebenen Speicherbereich (use-after-free).

Die Behebung wurde bereits in den Code von LineageOS integriert. Ein frĂŒher Prototyp eines Exploits, der beim Start von Android in einem speziellen Emulator einen Absturz verursacht, ist verfĂŒgbar. Im Internet wurden auch Verkaufsversuche eines funktionierenden Exploits beobachtet, aber anscheinend handelt es sich dabei um Versuche der Verbreitung von Malware oder um betrĂŒgerische Angebote.

Neben dieser SicherheitsanfĂ€lligkeit enthĂ€lt das November-Update fĂŒr Android auch einen Fix fĂŒr die SicherheitsanfĂ€lligkeit CVE-2025-48581, die zu einer Erhöhung der Berechtigungen fĂŒhrt. Das Problem betrifft nur Android 16 und ist als kritisch eingestuft. Die Ursache der AnfĂ€lligkeit ist ein logischer Fehler in der Funktion VerifyNoOverlapInSessions aus der Datei apexd.cpp, der das Blockieren der Installation von Updates zur Behebung von Sicherheitsproblemen ermöglicht. Es wird angemerkt, dass diese AnfĂ€lligkeit fĂŒr erhöhte lokale Berechtigungen ausgenutzt werden kann. FĂŒr einen Angriff sind keine Aktionen des Benutzers erforderlich.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster