CVE-2025-48584CVE-2025-48584是Android系统中的一个中危安全漏洞,位于NotificationManagerService.java的多个函数中。攻击者可以通过构造特殊的通知请求,绕过Android系统为每个应用包设置的通道通知数量限制。当攻击者成功绕过限制后,可以发送大量通知,导致系统资源耗尽,最终造成本地拒绝服务(DoS)。该漏洞的利用无需高权限,普通应用即可触发,且不需要用户交互即可完成攻击。此漏洞影响Android系统的通知管理机制,攻击者可利用此漏洞使设备变得缓慢或无响应,严重影响用户体验。漏洞已于2025年12月被披露,发现者为Android安全团队([email protected])。
Android系统为每个应用包(per-package)设置了通知通道数量限制,以防止恶意应用通过大量通知耗尽系统资源。然而,NotificationManagerService.java中的多个函数存在验证缺陷,攻击者可以通过以下方式绕过限制:1)利用函数间的状态不一致性,在不同函数调用中传递不同的参数值;2)利用某些函数未正确检查应用包的通知配额;3)通过快速连续发送通知请求,利用竞态条件绕过检查机制。当限制被绕过后,攻击者可以发送超出正常数量的通知,这些通知会占用系统内存、CPU和通知栏空间,导致系统变慢、应用响应延迟,严重时会导致系统无响应(ANR)或重启。该漏洞的CVSS评分为5.5(MEDIUM),攻击向量为本地(AV:L),需要低权限(PR:L),无需用户交互(UI:N),对可用性影响高(A:H)。