Know every vulnerabilitybefore it knows you.
DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.
- Feiten
Google heeft kwetsbaarheden verholpen in Android. Samsung heeft de voor Samsung Mobile relevante kwetsbaarheden verholpen in Samsung Mobile.
- Interpretaties
De kwetsbaarheden in de Android kernel omvatten onder andere een raceconditie tussen functies die CPU-timers beheren, wat kan leiden tot systeeminstabiliteit. Daarnaast zijn er kwetsbaarheden gerapporteerd die ongeautoriseerde toegang tot gevoelige informatie mogelijk maken door onjuist gebruik van geheugen en systeemoproepen. Dit kan resulteren in ernstige beveiligingsimplicaties, waaronder het uitvoeren van ongewenste code en het compromitteren van systeemintegriteit.
Naast kwetsbaarheden in Android zijn ook kwetsbaarheden verholpen in Closed-source componenten van Arm, Mediatek, Imagination Technologies en Qualcomm.
Google meldt informatie te hebben ontvangen dat de kwetsbaarheden met kenmerk CVE-2025-38352 en CVE-2025-48543 beperkt en gericht zijn misbruikt. Er is geen publieke Proof-of-Concept-code of exploit bekend van deze kwetsbaarheden.
- Oplossingen
Google heeft updates uitgebracht om de kwetsbaarheden te verhelpen. Samsung heeft updates uitgebracht om de voor Samsung Mobile relevante kwetsbaarheden te verhelpen.
Zie bijgevoegde referenties voor meer informatie.
- Kans
medium
- Schade
high
- CWE-20
Improper Input Validation
- CWE-119
Improper Restriction of Operations within the Bounds of a Memory Buffer
- CWE-120
Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')
- CWE-125
Out-of-bounds Read
- CWE-126
Buffer Over-read
- CWE-129
Improper Validation of Array Index
- CWE-131
Incorrect Calculation of Buffer Size
- CWE-142
Improper Neutralization of Value Delimiters
- CWE-280
Improper Handling of Insufficient Permissions or Privileges
- CWE-284
Improper Access Control
- CWE-287
Improper Authentication
- CWE-300
Channel Accessible by Non-Endpoint
- CWE-326
Inadequate Encryption Strength
- CWE-367
Time-of-check Time-of-use (TOCTOU) Race Condition
- CWE-371
CWE-371
- CWE-404
Improper Resource Shutdown or Release
- CWE-415
Double Free
- CWE-416
Use After Free
- CWE-476
NULL Pointer Dereference
- CWE-617
Reachable Assertion
- CWE-668
Exposure of Resource to Wrong Sphere
- CWE-787
Out-of-bounds Write
- CWE-823
Use of Out-of-range Pointer Offset
- CWE-862
Missing Authorization
- CWE-863
Incorrect Authorization
- CWE-1422
Exposure of Sensitive Information caused by Incorrect Data Forwarding during Transient Execution
Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.
Checkout DevGuard