Në buletinin e sigurisë për muajin nëntor të Android, u publikua informacioni mbi një vulnerabilitet CVE-2025-48593 në nënshkrimin Bluetooth, i cili preku versionet e Android nga 13 deri në 16. Vulnerabilitetit i është caktuar niveli kritik i rrezikshmërisë (9.8 nga 10) pasi ai mund të çojë në ekzekutimin e kodit në mënyrë të largët gjatë trajtimit të paketave Bluetooth të formatuara posaçërisht.
Kompania Google deri tani nuk ka zbuluar një përshkrim të detajuar të vulnerabilitetit, por kërkuesit e pavarur pretendojnë se problemi nuk prek smartphone-t e zakonshëm dhe prek vetëm pajisjet Bluetooth që mund të funksionojnë si altoparlantë, siç janë kolonat inteligjente, orët inteligjente dhe sistemet e informacionit dhe argëtimit në makinë. Për të shfrytëzuar, përdoruesi duhet të lidhë pajisjen e tij me pajisjen e sulmuesit, pra për të bllokuar problemin mjafton të mos pranojë kërkesat e dyshimta për lidhje (në buletinin e Google është përmendur se për shfrytëzim nuk kërkohet ndonjë veprim nga ana e përdoruesit).
Korrigjimi pĂ«rfshin shtimin e njĂ« thirrjeje pĂ«r tĂ« verifikuar ekzistencĂ«n e Discovery Database gjatĂ« punĂ«s me profilin Bluetooth Handsfree dhe ndalimin e kĂ«rkimit tĂ« palĂ«ve pĂ«rmes protokollit SDP (Service Discovery Protocol), si dhe rivendosjen dhe pastrimin e strukturĂ«s p_disc_db (âdiscovery databaseâ). Manipulimet e caktuara pĂ«r kthimin e gabimeve dhe rinisjen e lidhjeve gjatĂ« identifikimit tĂ« shĂ«rbimit Bluetooth dhe negociatave tĂ« ndĂ«rveprimit me klientin, çojnĂ« nĂ« aksesin nĂ« njĂ« hapĂ«sirĂ« tĂ« memorie sĂ« lirĂ« tashmĂ« (use-after-free). serverit Korrigjimi Ă«shtĂ« transferuar tashmĂ« nĂ« bazĂ«n e kodit tĂ« LineageOS. NjĂ« prototip i hershĂ«m i eksploitit Ă«shtĂ« nĂ« dispozicion, i cili shkakton njĂ« mbyllje tĂ« papritur gjatĂ« nisjes sĂ« Android nĂ« njĂ« emulator tĂ« veçantĂ«. NĂ« internet janĂ« vĂ«rejtur gjithashtu pĂ«rpjekje pĂ«r tĂ« shitur njĂ« eksplit tĂ« funksionueshĂ«m, por duket se kjo janĂ« pĂ«rpjekje pĂ«r tĂ« shpĂ«rndarĂ« malware ose pĂ«r tĂ« shitur njĂ« produkt mashtrues nga hakerĂ«t.
Korrektimi është transferuar tashmë në bazën e kodit të LineageOS. Një prototip i hershëm i eksploitit është në dispozicion, i cili shkakton një bllokim kur ekzekutohet Android në një emulator të veçantë. Në rrjet janë vërejtur gjithashtu përpjekje për të shitur një eksploit funksional, por, sipas dukjeve, këto janë përpjekje për shpërndarjen e malware ose shitje të mashtrimit nga mashtruesit.
Përveç kësaj dobësie, në përditësimin e nëntorit të Android është bërë një rregullim i dobësisë CVE-2025-48581, që çon në rritjen e privilegjeve. Problemi ndikon vetëm në Android 16 dhe është klasifikuar si i rrezikshëm. Shkaku i dobësisë është një gabim logjik në funksionin VerifyNoOverlapInSessions nga skedari apexd.cpp, që lejon bllokimin e instalimeve të përditësimeve për rregullimin e problemeve të sigurisë. Raportohet se dobësia mund të përdoret për rritjen lokale të privilegjeve. Për të kryer sulmin, nuk kërkohet ekzekutimi i veprimeve nga ana e përdoruesit.
Burimi: opennet.ru
