CVE-2025-48576CVE-2025-48576是Android框架中的一个中危拒绝服务漏洞。该漏洞位于Android系统的NotificationManagerService.java文件中的updateNotificationChannelGroupFromPrivilegedListener方法。由于该方法在处理通知渠道组时存在资源管理问题,攻击者可以通过反复创建大量通知渠道组来耗尽系统资源,导致系统通知功能永久失效。漏洞的CVSS评分为5.5,属于中等严重程度,攻击向量为本地攻击,需要低权限即可利用,且无需用户交互。攻击者可以利用此漏洞使设备的通知系统崩溃,影响用户体验和系统稳定性。由于是资源耗尽型漏洞,即使攻击结束,系统可能仍需重启才能恢复正常通知功能。
该漏洞根源于Android通知管理系统在处理通知渠道组(Notification Channel Group)创建和更新时的资源管理缺陷。在updateNotificationChannelGroupFromPrivilegedListener方法中,系统未能正确限制渠道组的创建数量或及时释放相关资源。攻击者通过构造恶意应用,调用相关API批量创建通知渠道组,由于缺乏有效的资源配额控制和清理机制,导致内存或其他系统资源被耗尽。由于漏洞位于系统服务层面(NotificationManagerService),一旦资源耗尽,将影响整个系统的通知功能,导致所有应用的通知都无法正常显示或发送。此漏洞利用不需要特殊权限,普通应用即可触发,且无需用户交互即可实现攻击。