CVE-2025-48595

Hoch8.4Veröffentlicht am 1. Juni 2026

An mehreren Stellen gibt es einen möglichen Weg, aufgrund eines Integer-Overflows Code auszuführen. Dies könnte zu einer lokalen Eskalation von Privilegien führen, ohne dass zusätzliche Ausführungsprivilegien erforderlich sind. Für die Ausnutzung ist keine Benutzerinteraktion erforderlich.

Aktiv ausgenutzt

  • Seit dem 2. Juni 2026 im CISA-Katalog ausgenutzter Schwachstellen
  • US-Bundesbehörden müssen sie bis zum 5. Juni 2026 beheben (BOD 22-01)
  • Angegriffen 1 Tag bevor die Schwachstelle öffentlich wurde

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Quelle: CISA KEV · 10. Juli 2026 3. Juni 2026 2. Juni 2026 2. Juni 2026 1. Juni 2026

CVSS-Score8.4 / 10CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-190
Herstellergoogle

Betroffene Produkte

HerstellerProduktVersionen
googleandroid14.0

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank