Kaugseks ekspluateeritav haavatavus Androidi platvormi Bluetoothi virnas

Novembri Androidi turvabüroos on avaldatud teave Bluetoothi alamsüsteemi haavatavuse CVE-2025-48593 kohta, mis mõjutab Androidi versioone 13 kuni 16. Haavatusele on antud kriitiline ohuaste (9,8 skaalal 10), kuna see võib viia kaudse koodi käivitamiseni spetsiaalselt vormindatud Bluetooth-pakettide töötlemisel.

Ettevõte Google ei avalikusta veel haavatavuse üksikasjalikke kirjeldusi, kuid sõltumatud uurijad väidavad, et probleem ei mõjuta tavapäraseid nutitelefone, vaid puudutab ainult Bluetooth-seadmeid, mis suudavad tegutseda kõlarina, näiteks nutikõlareid, nutikellasid ja autode meelelahutussüsteeme. Haavatavuse ärakasutamiseks on vajalik, et kasutaja paariks oma seadme ründaja seadmega, seega piisab probleemide vältimiseks kahtlastest paarimissoovidest keeldumisest (Google'i büroos mainitakse, et haavatavuse ärakasutamiseks ei ole kasutaja tegutsemine vajalik).

Parandamine seisneb Discovery Database'i eksisteerimise kontrollimise kutsumise lisamises Bluetoothi Handsfree profiili töös ning peeride otsingu peatamises SDP (Service Discovery Protocol) protokolli abil, samuti p_disc_db struktuuri lähtestamises ja puhastamises. Teatud manipuleerimised vigade tagasi toomiseks ja ühenduste taastamiseks Bluetoothi teenuse määratlemise ja koostöö kooskõlastamise protsessis. serverile Kliendiga seotud tegevused viivad juba vabastatud mälu ala juurde (use-after-free).

Parandus on juba kantud LineageOS koodibaasi. Varajane eksploitatsiooni prototüüp, mis põhjustab Androidi käivitamisel erilise emulaatori puhul kokkuvarisemise, on saadaval. Samuti on võrgus täheldatud katseid müüa toimivat eksploitatsiooni, kuid tundub, et need on katsed levitada pahavara või müüa petuspakkumisi.

Lisaks sellele haavatavusele sisaldab novembrikuu Androidi uuendus haavatavuse CVE-2025-48581 parandust, mis põhjustab õiguste tõusu. Probleem puudutab ainult Androidi versiooni 16 ja on märgistatud ohtlikuks. Haavatavuse põhjuseks on loogikaviga funktsioonis VerifyNoOverlapInSessions failis apexd.cpp, mis võimaldab takistada turbeprobleemide parandamise uuenduste installimist. On märgitud, et haavatavust saab kasutada kohaliku õiguste tõstmiseks. Rünnaku teostamiseks ei ole kasutaja toimingud vajalikud.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster