Në buletinin e sigurisë për nëntorin, është publikuar informacion mbi vulnerabilitetin CVE-2025-48593 në nën-sistemin Bluetooth, i cili prek versionet e Android nga 13 deri në 16. Vulnerabiliteti ka marrë një nivel kritik rreziku (9.8 nga 10) pasi mund të çojë në ekzekutimin e kodit në distancë gjatë përpunimit të paketave Bluetooth të dizajnuara posaçërisht.
Kompania Google ende nuk ka publikuar një përshkrim të detajuar të vulnerabilitetit, por hulumtuesit e pavarur pretendojnë se problemi nuk prek smartphone-t e zakonshëm dhe është i lidhur vetëm me pajisjet Bluetooth që mund të veprojnë si altoparlantë, siç janë kolonat inteligente, orët inteligjente dhe sistemet e infotainment në automobila. Për të shfrytëzuar ndodhin e kërkohet që përdoruesi të lidhë pajisjen e tij me pajisjen e sulmuesit, pra për të bllokuar problemin mjafton të mos pranohet kërkesat e dyshimta për lidhje (në buletinin e Google përmendet se për shfrytëzimin e saj nuk janë të nevojshme veprime nga përdoruesi).
Riparimi përfshin shtimin e një thirrjeje për kontrollin e ekzistencës së Discovery Database gjatë punës me profilin Bluetooth Handsfree dhe ndalimin e kërkimit të peer-eve duke përdorur protokollin SDP (Protokolli i Zbulimit të Shërbimeve), si dhe rikthimin dhe pastrimin e strukturës p_disc_db ("discovery database"). Manipulime të caktuara për rikthimin e gabimeve dhe rinisjen e lidhjeve gjatë përcaktimit të shërbimit Bluetooth dhe rregullimit të ndërveprimit me klientin çojnë në aksesin e një zone të liruar më parë (use-after-free). serverë Manipulimet me shërbimin çojnë në aksesin e një zone të liruar më parë (use-after-free).
Riparimi tashmë është transferuar në kodin e bazës së LineageOS. Një prototip i hershëm i një eksploiti është në dispozicion, i cili shkakton një dështim gjatë nisjes së Android në një emulator të veçantë. Në rrjet janë vërejtur gjithashtu përpjekje për të shitur një exploit funksional, por duket se këto janë përpjekje për shpërndarjen e softuerit të keq ose shitjen e një boshti nga mashtruesit.
Përveç kësaj dobësie, përditësimi i nëntorit të Android përmban një rregullim për dobësinë CVE-2025-48581, e cila mundëson një rritje të privilegjeve. Problemi prek vetëm Android 16 dhe shënohet si i rrezikshëm. Shkaku i dobësisë është një gabim logjik në funksionin VerifyNoOverlapInSessions nga skedari apexd.cpp, i cili lejon bllokimin e instalimit të përditësimeve me rregullimin e problemeve të sigurisë. Raportohet se kjo dobësi mund të përdoret për një rritje lokale të privilegjeve. Për të kryer një sulm, nuk kërkohet veprim nga përdoruesi.
Burimi: opennet.ru
