3 Google Android权限提升漏洞(CVE-2025-48563)
一、漏洞描述:
Google Android是Google公司的一套以Linux为基础的开源操作系统。
Google Android存在权限提升漏洞,该漏洞是由于RemoteFillService.java中onNullBinding函数中的不安全默认值导致后台活动启动。攻击者可利用该漏洞提升权限。
二、风险等级:
高
三、影响范围:
Google Android 14.0
Google Android 15.0
Google Android 16.0
Google Android 13.0
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://source.android.com/security/bulletin/2025-09-01