CVE-2025-48573CVE-2025-48573是Android系统中存在的一个高危本地权限提升漏洞。该漏洞位于MediaSessionRecord.java的sendCommand方法中,攻击者可以利用前台服务(FGS)"while-in-use"机制的滥用,在应用程序处于后台时启动前台服务。这一漏洞无需用户交互即可被利用,成功 exploitation 可导致本地权限提升,使攻击者在不需要额外执行权限的情况下获得系统级访问能力。漏洞影响Android系统的机密性、完整性和可用性,均被评为高影响。由于该漏洞属于本地攻击向量,攻击者需要能够访问目标设备,但一旦利用成功,将对系统安全构成严重威胁。
该漏洞源于Android前台服务管理机制中的权限检查缺陷。在MediaSessionRecord.java的sendCommand方法中,系统未能正确验证调用者是否处于前台状态。攻击者可以通过滥用FGS while-in-use功能,在应用后台运行时强制启动前台服务。正常情况下,Android系统限制后台应用启动前台服务以保护用户隐私和系统资源,但该漏洞绕过了这一安全检查。由于sendCommand方法缺少适当的权限验证和状态检查,恶意应用可以构造特定的IPC调用,诱导系统启动本不应被允许的前台服务。前台服务拥有较高的系统优先级和更长的运行时间,可用于执行敏感操作如位置追踪、持续监控等。攻击者利用此漏洞可在不提示用户的情况下获取持续的系统资源访问权限,实现权限提升。