CVE-2025-48595

Élevée8.4Publiée le 1 juin 2026

Dans plusieurs endroits, il existe un moyen possible d'obtenir une exécution de code en raison d'un dépassement d'entier. Cela pourrait conduire à une élévation locale de privilèges sans privilèges d'exécution supplémentaires nécessaires. Aucune interaction de l'utilisateur n'est nécessaire pour l'exploitation.

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 2 juin 2026
  • Les agences fédérales américaines doivent la corriger avant le 5 juin 2026 (BOD 22-01)
  • Attaquée 1 jour avant la divulgation publique de la faille

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Source : CISA KEV · 10 juil. 2026 3 juin 2026 2 juin 2026 2 juin 2026 1 juin 2026

Score CVSS8.4 / 10CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-190
Éditeursgoogle

Produits concernés

ÉditeursProduitVersions
googleandroid14.0

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE