Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-48543

Runtime

Hersteller: Android
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Android Runtime, der Laufzeitumgebung, in der Apps auf Android-Geräten ausgeführt werden. Ursache ist ein Use-after-Free-Fehler: Das System greift auf einen Speicherbereich zu, der zuvor bereits freigegeben wurde. Über diesen Fehler kann ein Angreifer aus der abgeschotteten Sandbox des Chrome-Browsers ausbrechen und den system_server angreifen – den zentralen Systemprozess von Android. Im Ergebnis lässt sich lokal eine Rechteausweitung erzielen: Der Angreifer verschafft sich höhere Berechtigungen, ohne dafür vorab zusätzliche Ausführungsrechte zu benötigen. Eine Interaktion des Nutzers ist für die Ausnutzung nicht erforderlich. Da der Fehler an mehreren Stellen auftritt und den Sandbox-Schutz aushebelt, kann bereits schädlicher Code, der zunächst nur im eng begrenzten Browser-Kontext läuft, die Grenze zum eigentlichen Betriebssystem überwinden und tiefer auf das Gerät zugreifen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln