CVE-2025-48629CVE-2025-48629是Android系统中发现的一个高危本地权限提升漏洞,位于VoiceInteractionManagerService.java文件的findAvailRecognizer方法中。该漏洞源于不安全的默认配置值,使得恶意应用能够通过特定方式将自己设置为系统默认语音识别器应用。一旦成功利用,攻击者可以在目标设备上获得更高的执行权限,无需用户进行任何交互操作。此漏洞的CVSS评分为7.8,属于高危级别,攻击向量为本地攻击,所需权限较低(低权限),但可导致机密性、完整性和可用性均达到高影响级别。攻击者利用此漏洞可以在不提升用户权限的情况下,绕过正常的安全检查机制,获取对系统语音识别功能的完全控制权。该漏洞由[email protected]发现并报告,披露日期为2025年12月8日。
该漏洞存在于Android系统的VoiceInteractionManagerService组件中,具体位于findAvailRecognizer方法。漏洞的根本原因在于该方法使用了一个不安全的默认配置值。正常情况下,系统应该通过严格的安全检查来确定哪个应用可以被设置为默认语音识别器,但由于这个不安全的默认值,攻击者可以绕过这些检查机制。攻击者通过构造特定的Intent或调用序列,触发findAvailRecognizer方法返回攻击者控制的应用作为可用的语音识别器候选。随后,通过利用系统对默认应用设置的验证不足,攻击应用可以被提升为系统默认语音识别器。作为默认语音识别器,攻击者可以获得访问麦克风音频流、处理语音输入等敏感功能的权限,从而实现本地权限提升。攻击过程完全在本地执行,不需要网络访问或特殊权限申请,仅需要普通应用的低权限即可发起攻击。