CVE-2025-48612
Android工作档案存在输入验证缺陷,允许工作档案中的应用修改主用户的默认NFC支付设置,进而可能执行未授权的操作。攻击者利用此漏洞可实现本地权限提升,无需特殊权限即可利用。
该漏洞源于Android工作档案管理中的访问控制机制不完善。工作档案中的应用能够绕过安全限制,直接修改主用户的NFC支付配置。攻击者可通过构造特定的应用或利用现有的工作档案管理功能来触发此漏洞。