CVE-2025-48628CVE-2025-48628是Android系统中PrintManagerService组件的一个高危安全漏洞。该漏洞位于PrintManagerService.java文件的validateIconUserBoundary方法中,由于存在confused deputy(混乱代理)问题,攻击者可以利用此漏洞实现跨用户图像泄漏。这是一个本地权限提升漏洞,攻击者可以在不需要额外执行权限的情况下进行利用,且无需用户交互即可完成攻击。该漏洞的CVSS评分为7.8,属于高危级别。攻击者利用此漏洞可以访问其他用户会话中的图像资源,可能导致敏感信息泄露,并进一步提升攻击者的系统权限。
该漏洞的根本原因在于PrintManagerService的validateIconUserBoundary方法未能正确验证用户边界。具体问题包括:1) 权限验证不足:validateIconUserBoundary方法在验证图标资源时未能正确检查当前用户上下文,允许低权限用户访问其他用户的图像资源;2) Confused Deputy问题:服务在处理跨用户请求时,未能正确区分请求来源,导致攻击者可以伪装成合法用户获取敏感图像数据;3) 访问控制缺陷:系统未能强制实施用户隔离机制,使得攻击者可以通过构造特定请求绕过安全检查。攻击者需要利用Android的组件间通信机制,构造恶意请求包,诱导PrintManagerService返回其他用户的图标数据。