CVE-2025-48627CVE-2025-48627是Android系统中的一个高危本地权限提升漏洞。该漏洞存在于ActivityTaskManagerService.java的startNextMatchingActivity方法中,由于代码逻辑错误,攻击者可以在没有适当权限的情况下从后台启动任意Activity。此漏洞不需要用户交互即可被利用,攻击者可在不需要额外执行权限的情况下实现本地权限提升。漏洞影响Android系统的机密性、完整性和可用性,可能导致攻击者获取设备的高级别访问权限,访问敏感用户数据或执行恶意操作。由于是本地攻击向量,攻击者需要已在设备上运行低权限应用,但不需要特殊权限即可触发漏洞。
该漏洞位于Android框架的ActivityTaskManagerService组件中,具体在startNextMatchingActivity方法实现存在逻辑错误。正常情况下,Android系统要求从后台启动Activity必须满足特定的安全检查,包括验证调用者权限、检查Activity是否可导出、以及确认目标应用是否允许从后台启动等。然而,由于代码中的逻辑错误,这些安全检查可以被绕过。攻击者通过构造特定的Intent并调用相关API,可以触发startNextMatchingActivity方法,在不满足正常安全条件的情况下启动目标Activity。由于该方法处理Activity匹配和启动的逻辑存在缺陷,导致权限检查被跳过或绕过。攻击者可以利用此漏洞启动那些本应被保护的系统Activity或第三方应用的Activity,从而实现本地权限提升。