CVE-2025-48623CVE-2025-48623是Android内核中pkvm(受保护内核虚拟机)组件的一个高危安全漏洞。该漏洞位于init_pkvm_hyp_vcpu函数中(pkvm.c文件),由于不正确的输入验证导致存在越界写入问题。攻击者利用该漏洞可以在本地实现权限提升,从低权限用户提升到内核权限,完全控制设备。漏洞无需用户交互即可被利用,对设备的机密性、完整性和可用性都会造成严重影响。pkvm是Android系统中用于隔离敏感操作的硬件虚拟化技术,该漏洞的存在可能使攻击者突破虚拟化隔离保护,访问受保护的内存区域。此漏洞已被Google Android安全团队发现并披露,属于2025年12月Android安全公告的一部分。
该漏洞存在于Android Linux内核的pkvm(受保护内核虚拟机)模块中,具体位于pkvm.c文件的init_pkvm_hyp_vcpu函数。漏洞的根本原因是输入验证不当,导致在初始化pkvm虚拟机CPU时发生越界写入。攻击者可以通过构造特定的输入数据,触发init_pkvm_hyp_vcpu函数中的缓冲区边界检查缺陷,使得数据被写入到预期的内存缓冲区之外。由于pkvm负责管理硬件虚拟化隔离,成功的越界写入可以覆盖关键的虚拟机控制结构或内核内存数据。本地低权限攻击者利用此漏洞可以实现内核态代码执行,从而获得完全的系统和root权限。攻击过程不需要任何特殊权限或用户交互,属于典型的本地权限提升漏洞。漏洞的CVSS向量为CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H,表明攻击复杂度低、权限要求低、无需用户交互但影响范围广。