Google publikuje aktualizację zabezpieczeń systemu Android 12/2025. (P25-422)

cert.pse-online.pl 12 godzin temu

Biuletyn Bezpieczeństwa Androida zawiera szczegółowe informacje o lukach w zabezpieczeniach, które dotyczą urządzeń z systemem Android. Poprawki bezpieczeństwa z 05.12.2025 r. lub nowsze rozwiązują wszystkie te problemy.

Najpoważniejszym z tych problemów jest krytyczna luka w zabezpieczeniach komponentu Framework, która może prowadzić do zdalnej odmowy usługi bez konieczności posiadania dodatkowych uprawnień do wykonywania.

Szczegóły luk w zabezpieczeniach na poziomie poprawki z 2025-12-01

Framework

Najpoważniejsza luka w zabezpieczeniach w tej sekcji może doprowadzić do zdalnej odmowy usługi bez konieczności posiadania dodatkowych uprawnień do wykonywania.

CVEReferencjeTypKrytycznośćZaktualizowane wersje AOSP
CVE-2025-48631A-444671303DoSKrytyczna13, 14, 15, 16
CVE-2025-22420A-337775777EoPWysoka13, 14, 15, 16
CVE-2025-32319A-291281543EoPWysoka16
CVE-2025-32328A-327137311EoPWysoka13, 14, 15
CVE-2025-32329A-326926596EoPWysoka13, 14, 15
CVE-2025-48525A-391895151EoPWysoka13, 14, 15, 16
CVE-2025-48564A-403565650EoPWysoka13, 14, 15, 16
CVE-2025-48565A-407763772EoPWysoka13, 14, 15, 16
CVE-2025-48572A-385736540EoPWysoka13, 14, 15, 16
CVE-2025-48573A-339637822EoPWysoka13, 14, 15, 16
CVE-2025-48580A-393582077EoPWysoka13, 14, 15, 16
CVE-2025-48583A-381885240EoPWysoka14, 15, 16
CVE-2025-48588A-303408193EoPWysoka13, 14, 15
CVE-2025-48589A-362492829EoPWysoka13, 14, 15, 16
CVE-2025-48594A-427206637EoPWysoka14, 15, 16
CVE-2025-48596A-438098181EoPWysoka13, 14, 15, 16
CVE-2025-48597A-436270922EoPWysoka14, 15, 16
CVE-2025-48601A-426207912EoPWysoka13, 14, 15, 16
CVE-2025-48615A-433250316EoPWysoka13, 14, 15, 16
CVE-2025-48617A-441823943EoPWysoka13, 14, 15, 16
CVE-2025-48618A-404254549EoPWysoka13, 14, 15, 16
CVE-2025-48620A-352024705EoPWysoka13, 14, 15, 16
CVE-2025-48621A-266433089EoPWysoka13, 14, 15, 16
CVE-2025-48627A-326571066EoPWysoka13, 14
CVE-2025-48629A-352518318EoPWysoka13, 14, 15, 16
CVE-2025-48632A-443742829EoPWysoka14, 15, 16
CVE-2025-48639A-301952571EoPWysoka13, 14, 15, 16
CVE-2025-48591A-305710469IDWysoka13, 14, 15
CVE-2025-48592A-427113482IDWysoka15, 16
CVE-2025-48628A-376462130IDWysoka13, 14, 15, 16
CVE-2025-48633A-417988098IDWysoka13, 14, 15, 16
CVE-2025-48576A-426205822DoSWysoka13, 14, 15, 16
CVE-2025-48584A-425662627DoSWysoka16
CVE-2025-48590A-417987184DoSWysoka13, 14, 15, 16
CVE-2025-48603A-416259832DoSWysoka13, 14, 15, 16
CVE-2025-48607A-416490321DoSWysoka15, 16
CVE-2025-48614A-430568718DoSWysoka13, 14, 15, 16

System

Najpoważniejsza luka w zabezpieczeniach w tej sekcji może doprowadzić do lokalnej eskalacji uprawnień i uruchomienia działań w tle bez konieczności posiadania dodatkowych uprawnień do wykonywania.

CVEReferencjeTypKrytycznośćZaktualizowane wersje AOSP
CVE-2023-40130A-289809991EoPWysoka13, 14, 15, 16
CVE-2025-22432A-376461726EoPWysoka13, 14, 15, 16
CVE-2025-48536A-388034510EoPWysoka13, 14, 15, 16
CVE-2025-48566A-397216638EoPWysoka13, 14, 15, 16
CVE-2025-48575A-417463103EoPWysoka13, 14, 15, 16
CVE-2025-48586A-337784859EoPWysoka15, 16
CVE-2025-48598A-418774489EoPWysoka16
CVE-2025-48599A-299633613EoPWysoka13, 14
CVE-2025-48612A-429417453EoPWysoka13, 14, 15, 16
CVE-2025-48626A-381339822EoPWysoka13, 14, 15, 16
CVE-2025-48555A-396666065IDWysoka13, 14, 15, 16
CVE-2025-48600A-435188844IDWysoka15, 16
CVE-2025-48604A-305710989IDWysoka13, 14, 15, 16
CVE-2025-48622A-412662901IDWysoka13, 14, 15, 16

Aktualizacje systemu Google Play

W aktualizacjach systemu Google Play (Project Mainline) w tym miesiącu nie uwzględniono żadnych problemów bezpieczeństwa.

Szczegóły luk w zabezpieczeniach na poziomie poprawki z 2025-12-05

Kernel

Najpoważniejsza luka w zabezpieczeniach w tej sekcji może spowodować lokalną eskalację uprawnień bez konieczności posiadania dodatkowych uprawnień do wykonywania.

CVEReferencjeTypKrytycznośćSubkomponent
CVE-2025-48623A-436580278
Upstream kernel [2]
EoPKrytycznapKVM
CVE-2025-48624A-443053939
Upstream kernel
EoPKrytycznaIOMMU
CVE-2025-48637A-443763663
Upstream kernel [2]
EoPKrytycznapKVM
CVE-2025-48638A-442540376
Upstream kernel [2]
EoPKrytycznapKVM
CVE-2024-35970A-432804305
Upstream kernel [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] [17] [18] [19] [20] [21] [22] [23] [24] [25] [26] [27] [28] [29]
EoPWysokaNet
CVE-2025-38236A-432753641
Upstream kernel [2]
EoPWysokaNet
CVE-2025-38349A-432751421
Upstream kernel [2]
EoPWysokaEPoll
CVE-2025-48610A-432439762
Upstream kernel [2]
IDWysokaKernel Virtual Machine
CVE-2025-38500A-436201996
Upstream kernel [2]
EoPŚredniaXFRM

Kernel LTS

Zaktualizowano następujące wersje jądra. Aktualizacje wersji jądra zależą od wersji systemu Android w momencie premiery urządzenia.

ReferencjeWersja startowa AndroidaWersja startowa kernelaMinimalna wersja aktualizacji
A-404245371125.45.4.292

Komponenty Arm

Te luki dotyczą komponentów Arm, a szczegółowe informacje można uzyskać bezpośrednio od Arm. Ocenę powagi tych problemów przeprowadza bezpośrednio Arm.

CVEReferencjeKrytycznośćSubkomponent
CVE-2025-6349A-428702264*WysokaMali
CVE-2025-8045A-443063131*WysokaMali

Imagination Technologies

Te luki dotyczą komponentów Imagination Technologies, a szczegółowe informacje można uzyskać bezpośrednio od Imagination Technologies. Ocenę powagi tych problemów przeprowadza bezpośrednio Imagination Technologies.

CVEReferencjeKrytycznośćSubkomponent
CVE-2025-6573A-384999601*WysokaPowerVR-GPU
CVE-2025-25177A-416692063*WysokaPowerVR-GPU
CVE-2025-46711A-425907218*WysokaPowerVR-GPU
CVE-2025-58410A-429381687*WysokaPowerVR-GPU

Komponenty MediaTek

Te luki dotyczą komponentów MediaTek, a szczegółowe informacje można uzyskać bezpośrednio od firmy MediaTek. Ocenę powagi tych problemów przeprowadza bezpośrednio MediaTek.

CVEReferencjeKrytycznośćSubkomponent
CVE-2025-20725A-442288325
M-MOLY01671924*
Wysokaims service
CVE-2025-20726A-442288324
M-MOLY01672598*
WysokaModem
CVE-2025-20727A-442295794
M-MOLY01672601*
WysokaModem
CVE-2025-20730A-442288321
M-ALPS10068463*
Wysokapreloader
CVE-2025-20750A-445777810
M-MOLY01661199*
WysokaModem
CVE-2025-20751A-445793670
M-MOLY01661195*
WysokaModem
CVE-2025-20752A-445793668
M-MOLY01270690*
WysokaModem
CVE-2025-20753A-445785195
M-MOLY01689252*
WysokaModem
CVE-2025-20754A-445785196
M-MOLY01689251*
WysokaModem
CVE-2025-20755A-445793671
M-MOLY00628396*
WysokaModem
CVE-2025-20756A-445793666
M-MOLY01673749*
WysokaModem
CVE-2025-20757A-445775439
M-MOLY01673751*
WysokaModem
CVE-2025-20758A-445775438
M-MOLY01673755*
WysokaModem
CVE-2025-20759A-445775437
M-MOLY01673760*
WysokaModem
CVE-2025-20790A-445775436
M-MOLY01677581*
WysokaModem
CVE-2025-20791A-445785199
M-MOLY01661189*
WysokaModem
CVE-2025-20792A-446071856
M-MOLY01717526*
WysokaModem

Komponenty Unisoc

Te luki w zabezpieczeniach dotyczą komponentów Unisoc, a szczegółowe informacje na ich temat można uzyskać bezpośrednio od Unisoc. Ocenę powagi tych problemów przeprowadza bezpośrednio Unisoc.

CVEReferencjeKrytycznośćSubkomponent
CVE-2025-31717A-435065128
U-3037449*
WysokaModem
CVE-2025-31718A-435076697
U-3037571*
WysokaModem
CVE-2025-3012A-448234052
U-3080225*
WysokaModem
CVE-2025-11131A-448236351
U-3079792*
WysokaModem
CVE-2025-11132A-448253912
U-3080198*
WysokaModem
CVE-2025-11133A-448236352
U-3080202*
WysokaModem
CVE-2025-61607A-448276915
U-3080265*
WysokaModem
CVE-2025-61608A-448275674
U-3080269*
WysokaModem
CVE-2025-61609A-448277338
U-3080271*
WysokaModem
CVE-2025-61610A-448275675
U-3080273*
WysokaModem
CVE-2025-61617A-448253913
U-3080233*
WysokaModem
CVE-2025-61618A-448277334
U-3080237*
WysokaModem
CVE-2025-61619A-448276914
U-3080263*
WysokaModem

Komponenty Qualcomm

Luki te dotyczą komponentów Qualcomm i zostały szczegółowo opisane we właściwym biuletynie bezpieczeństwa Qualcomm lub alercie bezpieczeństwa. Ocenę powagi tych problemów przeprowadza bezpośrednio Qualcomm.

CVEReferencjeKrytycznośćSubkomponent
CVE-2025-47351A-430043154
QC-CR#4115551
WysokaKernel
CVE-2025-47354A-430042895
QC-CR#4090786
WysokaKernel
CVE-2025-47382A-442620646
QC-CR#4152954
WysokaBootloader

Komponenty Qualcomm closed-source

Luki te dotyczą komponentów Qualcomm o zamkniętym kodzie źródłowym i zostały szczegółowo opisane we właściwym biuletynie bezpieczeństwa lub alercie bezpieczeństwa Qualcomm. Ocenę powagi tych problemów przeprowadza bezpośrednio Qualcomm.

CVEReferencjeKrytycznośćSubkomponent
CVE-2025-47319A-421905250*KrytycznaKomponent closed-source
CVE-2025-47372A-442619421*KrytycznaKomponent closed-source
CVE-2025-27053A-409046800*WysokaKomponent closed-source
CVE-2025-27054A-409047704*WysokaKomponent closed-source
CVE-2025-27070A-415773046*WysokaKomponent closed-source
CVE-2025-27074A-415772654*WysokaKomponent closed-source
CVE-2025-47323A-421904320*WysokaKomponent closed-source
CVE-2025-47370A-436259460*WysokaKomponent closed-source
Idź do oryginalnego materiału