В декабрьском бюллетене безопасности Android описано 107 уязвимостей, затрагивающих системные компоненты, ядро и драйверы устройств.
Среди самых серьёзных - две уязвимости нулевого дня: CVE-2025-48633 и CVE-2025-48572.
Первая может приводить к раскрытию конфиденциальной информации, вторая - к повышению привилегий на устройстве. Google предупреждает, что они, возможно, уже используются в ограниченных целевых атаках.
Кроме того, исправлена критическая проблема CVE-2025-48631 в компоненте Framework - ошибка, при эксплуатировании которой злоумышленник может вызвать удалённый отказ в обслуживании (DoS), даже без дополнительных прав.
Обновления «декабрь-2025» охватывают устройства с Android 13 и более поздними версиями. Производителям устройств предстоит выпустить обновления, после чего пользователям стоит обновить систему, как только обновление станет доступно, чтобы защититься от потенциальных атак.
Источник
Среди самых серьёзных - две уязвимости нулевого дня: CVE-2025-48633 и CVE-2025-48572.
Первая может приводить к раскрытию конфиденциальной информации, вторая - к повышению привилегий на устройстве. Google предупреждает, что они, возможно, уже используются в ограниченных целевых атаках.
Кроме того, исправлена критическая проблема CVE-2025-48631 в компоненте Framework - ошибка, при эксплуатировании которой злоумышленник может вызвать удалённый отказ в обслуживании (DoS), даже без дополнительных прав.
Обновления «декабрь-2025» охватывают устройства с Android 13 и более поздними версиями. Производителям устройств предстоит выпустить обновления, после чего пользователям стоит обновить систему, как только обновление станет доступно, чтобы защититься от потенциальных атак.
Источник









