CVE-2026-0049该漏洞存在于Android系统的LocalImageResolver.java文件的onHeaderDecoded函数中。由于处理图像头部解码时存在资源耗尽问题,攻击者可利用此漏洞导致本地持久性拒绝服务。该漏洞利用不需要额外的执行特权,也不需要用户交互,一旦被利用将对系统可用性造成严重影响。
漏洞的核心触发点在于LocalImageResolver组件解析图像文件头部(Header)的逻辑缺陷。当onHeaderDecoded方法被调用时,系统会对图像元数据进行解码。若攻击者提供特制的图像文件,其头部数据包含异常参数(如极大的尺寸声明或循环引用),可能会导致系统尝试分配超出限制的内存资源或陷入死循环。由于攻击向量为本地(AV:L)且无需特定权限(PR:N),本地恶意应用可以在后台静默触发该漏洞,耗尽系统内存或CPU资源,导致设备卡死、重启或关键服务停止响应。