CVE-2025-48651CVE-2025-48651 是 Android 操作系统 Keymaster 组件中的一个安全漏洞。该漏洞位于 KMKeymasterApplet.java 的 importWrappedKey 函数中,由于输入验证不充分,攻击者可能访问本应受限的密钥数据。此漏洞允许本地信息泄露,且利用该漏洞无需额外的执行特权,也不需要用户交互。该漏洞的 CVSS 评分为 5.5(中危),主要影响数据的机密性,可能导致敏感加密信息被恶意应用获取。
该漏洞的根源在于 KMKeymasterApplet.java 文件中 importWrappedKey 方法的实现逻辑缺陷。该方法负责处理导入封装密钥的请求,但在处理输入参数时,未能对密钥数据的格式或权限属性进行严格的验证。攻击者可以通过构造特定的恶意输入,绕过 Keymaster 的访问控制机制。由于攻击向量为本地(AV:L),且不需要用户交互(UI:N),安装在设备上的低权限恶意应用即可触发该漏洞。成功利用后,攻击者能够读取到本应受保护的密钥材料,从而破坏系统的加密体系,尽管无需提权即可利用,但其对硬件密钥库的机密性构成了实质性威胁。