In multiple locations, there is a possible way to escape chrome sandbox to attack android system_server due to a use after free. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.
CVE-2025-48543 viene sfruttato?
Inserito nel catalogo CISA KEV il 2025-09-04.
Scadenza di remediation federale: 2025-09-25.
Oltre quella data da 324 giorni.
EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 1%.
Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.
Quali prodotti e versioni sono interessati?
Nessun elenco di pacchetti interessati registrato qui.