CVE-2025-48625CVE-2025-48625是Android系统中一个高危本地权限提升漏洞。该漏洞存在于UsbDataAdvancedProtectionHook.java文件的多个位置,由于竞态条件(Race Condition)问题,攻击者可以在屏幕关闭状态下访问USB数据,从而实现本地权限提升。攻击者无需获取额外的执行权限,也不需要用户交互即可利用此漏洞。该漏洞的CVSS评分为7.0(高危),攻击向量为本地访问,认证要求为低权限,对机密性、完整性和可用性均造成高影响。此漏洞属于Android安全公告中披露的特权提升漏洞,攻击者可利用该漏洞在设备上获得更高的系统权限,可能导致敏感数据泄露、系统完整性被破坏等严重后果。
该漏洞的根本原因在于UsbDataAdvancedProtectionHook.java文件中的多个代码位置存在竞态条件。在Android系统中,USB数据访问通常受到屏幕状态的保护,当屏幕关闭时,系统会限制USB数据的访问以防止未授权的数据泄露。然而,由于代码实现中存在时序问题,攻击者可以通过精心设计的时间窗口,在屏幕关闭的瞬间或状态转换过程中触发USB数据访问。具体来说,攻击者需要构造特定的时序条件,使得安全检查逻辑在判断屏幕状态时出现时间差,从而绕过屏幕锁定状态下的USB访问限制。这种竞态条件允许在屏幕关闭状态下访问本应被保护的USB数据,最终导致本地权限提升。攻击者利用此漏洞可以获得比当前用户权限更高的系统访问权限,执行超出其权限范围的操作。