În buletinul de securitate din noiembrie, a fost publicată informația despre vulnerabilitatea CVE-2025-48593 în subsistemul Bluetooth, care afectează versiunile Android de la 13 la 16. Vulnerabilitatea a fost clasificată cu un nivel critic de pericol (9,8 din 10) deoarece poate duce la executarea de cod de la distanță prin procesarea pachetelor Bluetooth special concepute.
Compania Google nu a oferit încă o descriere detaliată a vulnerabilității, dar cercetătorii independenți susțin că problema nu afectează smartphone-urile obișnuite și se referă doar la dispozitivele Bluetooth capabile să funcționeze ca difuzoare, precum boxele inteligente, ceasurile inteligente și sistemele de infotainment auto. Pentru a exploata vulnerabilitatea, utilizatorul trebuie să asocieze dispozitivul său cu dispozitivul atacatorului, așa că pentru a o bloca, este suficient să nu accepte cereri de asociere suspecte (în buletinul Google se menționează că nu sunt necesare acțiuni din partea utilizatorului pentru a exploata vulnerabilitatea).
Corectarea constă în adăugarea unui apel pentru a verifica existența bazei de date Discovery Database în timpul lucrului cu profilul Bluetooth Handsfree și oprirea căutării de perechi folosind protocolul SDP (Service Discovery Protocol), precum și resetarea și curățarea structurii p_disc_db („baza de date de descoperire”). Anumite manipulări pentru returnarea erorilor și reluarea conexiunilor în timpul determinării serviciului Bluetooth și negocierii interacțiunii cu clientul conduc la accesarea unei zone de memorie deja eliberate (use-after-free). server utilizarea clientului duce la accesarea unei zone de memorie deja eliberată (use-after-free).
Corectarea a fost deja integrată în baza de cod a LineageOS. Este disponibil un prototip timpuriu al unui exploit care cauzează o încheiere abruptă la lansarea Android într-un emulator special. De asemenea, în rețea au fost observate încercări de a vinde un exploit funcțional, dar, din câte se pare, acestea sunt încercări de răspândire a malware-ului sau de vânzare de falsuri de către infractori.
Pe lângă această vulnerabilitate, actualizarea din noiembrie a Android include o corectare pentru vulnerabilitatea CVE-2025-48581, care duce la creșterea privilegiilor. Problema afectează doar Android 16 și este marcată ca fiind periculoasă. Causa vulnerabilității este o eroare logică în funcția VerifyNoOverlapInSessions din fișierul apexd.cpp, care permite blocarea instalării actualizărilor menite să rezolve problemele de securitate. Se menționează că vulnerabilitatea poate fi exploatată pentru a crește local privilegiile. Nu este necesar ca utilizatorul să efectueze acțiuni pentru a lansa atacul.
Sursa: opennet.ro
