CVE-2025-48590
⚪ Do wiadomości
Wyczerpanie zasobów w AppOpsService umożliwia lokalne zablokowanie dzwonienia na służby ratunkowe.
CVSS
5.5
EPSS
0.1%
Exploit
none
Vendor
google
Opis źródłowy (NVD)
In verifyAndGetBypass of AppOpsService.java, there is a possible method for a malicious app to prevent dialing emergency services under limited circumstances due to resource exhaustion. This could lead to local denial of service with no additional execution privileges needed. User interaction is not needed for exploitation.
dos
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 5.5 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.1% |
| Opublikowano (NVD) | 2025-12-08 17:16:16 UTC |
| Ostatnia modyfikacja (NVD) | 2026-09-30 16:10:00 UTC |
Referencje