CVE-2025-48580CVE-2025-48580是Android框架中的一个高危安全漏洞,位于MediaBrowser.java文件的connectInternal方法中。该漏洞源于代码逻辑错误,允许应用在后台运行时访问本应受到保护的"while in use"权限,从而实现本地权限提升。攻击者无需获取任何额外的执行权限,也不需要用户交互即可成功利用此漏洞。此漏洞的CVSS评分为7.8,属于高危级别,对Android系统的机密性、完整性和可用性均造成严重影响。攻击者利用该漏洞可以在不知情的情况下获取敏感数据、修改系统配置或中断系统服务。该漏洞影响Android 10及以上版本,Google已在2025年12月的安全更新中发布修复补丁。
该漏洞存在于Android框架的MediaBrowser.java文件中的connectInternal方法。问题核心在于权限检查逻辑存在缺陷:当应用处于后台状态时,代码未能正确验证"while in use"权限的使用条件。正常情况下,"while in use"权限仅在应用处于前台时有效,但逻辑错误导致后台应用也能成功获取此权限。具体而言,connectInternal方法在检查应用状态时存在时序问题或状态判断错误,使得后台应用能够绕过权限限制。攻击者可通过构造特定的媒体浏览请求,触发该漏洞利用路径。由于漏洞位于系统框架层,影响范围广泛,任何能够发起MediaBrowser连接的应用都可能成为攻击载体。漏洞利用不需要任何特殊权限或用户交互,属于零点击本地提权漏洞。