Open-Source Security Intelligence

Know every vulnerability
before it knows you.

DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.

Search

NCSC-2025-0273

Published Sep 4, 2025·Last modified Sep 4, 2025
Description
Feiten

Google heeft kwetsbaarheden verholpen in Android. Samsung heeft de voor Samsung Mobile relevante kwetsbaarheden verholpen in Samsung Mobile.

Interpretaties

De kwetsbaarheden in de Android kernel omvatten onder andere een raceconditie tussen functies die CPU-timers beheren, wat kan leiden tot systeeminstabiliteit. Daarnaast zijn er kwetsbaarheden gerapporteerd die ongeautoriseerde toegang tot gevoelige informatie mogelijk maken door onjuist gebruik van geheugen en systeemoproepen. Dit kan resulteren in ernstige beveiligingsimplicaties, waaronder het uitvoeren van ongewenste code en het compromitteren van systeemintegriteit.

Naast kwetsbaarheden in Android zijn ook kwetsbaarheden verholpen in Closed-source componenten van Arm, Mediatek, Imagination Technologies en Qualcomm.

Google meldt informatie te hebben ontvangen dat de kwetsbaarheden met kenmerk CVE-2025-38352 en CVE-2025-48543 beperkt en gericht zijn misbruikt. Er is geen publieke Proof-of-Concept-code of exploit bekend van deze kwetsbaarheden.

Oplossingen

Google heeft updates uitgebracht om de kwetsbaarheden te verhelpen. Samsung heeft updates uitgebracht om de voor Samsung Mobile relevante kwetsbaarheden te verhelpen.

Zie bijgevoegde referenties voor meer informatie.

Kans

medium

Schade

high

CWE-20

Improper Input Validation

CWE-119

Improper Restriction of Operations within the Bounds of a Memory Buffer

CWE-120

Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

CWE-125

Out-of-bounds Read

CWE-126

Buffer Over-read

CWE-129

Improper Validation of Array Index

CWE-131

Incorrect Calculation of Buffer Size

CWE-142

Improper Neutralization of Value Delimiters

CWE-280

Improper Handling of Insufficient Permissions or Privileges

CWE-284

Improper Access Control

CWE-287

Improper Authentication

CWE-300

Channel Accessible by Non-Endpoint

CWE-326

Inadequate Encryption Strength

CWE-367

Time-of-check Time-of-use (TOCTOU) Race Condition

CWE-371

CWE-371

CWE-404

Improper Resource Shutdown or Release

CWE-415

Double Free

CWE-416

Use After Free

CWE-476

NULL Pointer Dereference

CWE-617

Reachable Assertion

CWE-668

Exposure of Resource to Wrong Sphere

CWE-787

Out-of-bounds Write

CWE-823

Use of Out-of-range Pointer Offset

CWE-862

Missing Authorization

CWE-863

Incorrect Authorization

CWE-1422

Exposure of Sensitive Information caused by Incorrect Data Forwarding during Transient Execution

Scan your project

Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.

Checkout DevGuard