Novembris Androidi turvateates on avaldatud teavet Bluetoothi alamsüsteemi haavatavuse CVE-2025-48593 kohta, mis mõjutab Androidi versioone 13 kuni 16. Haavatusele on omistatud kriitiline ohtlikkuse tase (9,8 skaalal 10), kuna see võib võimaldada kaughaava käitamise, kui töödeldakse spetsiaalselt vormindatud Bluetooth-pakette.
Google ei avalikusta veel haavatavuse üksikasjalikku kirjeldust, kuid sõltumatud uurijad väidavad, et probleem ei puuduta tavapäraseid nutitelefone ja kõnealune on seotud ainult Bluetooth-seadmetega, mis võivad toimida kõlarina, nagu nutikõlarid, nutikellad ja autode meelelahutussüsteemid. Oht tekib vaid siis, kui kasutaja peab seadme ründaja seadmega paarima, seega piisab probleemi tõkestamiseks, kui ei aktsepteerida kahtlaseid paarimisettepanekuid (Google'i teadetes märgitakse, et rohkemat ei ole kasutaja tegevused haavatavuse ärakasutamiseks vajalikud).
Parandus seisneb rakenduses peab lisama kontrolli Discovery Database'i olemasolu osas Bluetoothi Handsfree profiili töötlemisel, peatades otsingu SDP (Teenuse Avastamise Protokoll) protokolli kaudu ja lähtestades ning puhastades p_disc_db („avastustepank”). Teatud eemaldamisseotud manööverdused ja uuendatud ühendused Bluetooth-teenuse määramisel ja suhtlemine kliendiga viivad tagajärjele, kus toimub juurdepääs juba vabastatud mälualale (use-after-free). serverilt Parandus on juba kaasatud LineageOS koodibaasi. Varajane prototüüp exploiti, mis põhjustab Androidi käivitamisel kokkuvarisemise erilises emulaatoris, on saadaval. Internetis on ka ilmnenud katseid müüa töötavat exploiti, kuid tundub, et need on katsetused kahjuliku tarkvara levitamiseks või petuste müümiseks.
Parandus on juba LineageOS koodibaasi integreeritud. Varajane prototüüp exploiti, mis põhjustab Androidi käivitamisel kokkuvarisemise erilises emulaatoris, on juba saadaval. Veebis on ka registreeritud katseid müüa töötavat exploiti, kuid see näib olevat katse levitada kahjulikku tarkvara või kanda seespetus.
Lisaks sellele haavatavusele sisaldab novembrikuu Androidi värskendus haavatavuse CVE-2025-48581 parandust, mis põhjustab privileegide tõusu. Probleem puudutab ainult Android 16 ja on märgitud ohtlikuks. Haavatavuse põhjuseks on loogikaviga funktsioonis VerifyNoOverlapInSessions failis apexd.cpp, mis võimaldab blokeerida turvaparanduste installimise. On märgitud, et haavatavust saab kasutada kohalikuks privileegide tõusuks. Rünnakuks ei ole kasutaja tegevusi vaja.
Allikas: opennet.ru
