CVE-2025-48618

⚪ Do wiadomości

Nieprawidłowe blokowanie w CommandParamsFactory.java umożliwia interakcję z przeglądarką z ekranu blokady.

CVSS
6.8
EPSS
0.1%
Exploit
none
Vendor
google
Opis źródłowy (NVD)

In processLaunchBrowser of CommandParamsFactory.java, there is a possible browser interaction from the lockscreen due to improper locking. This could lead to physical escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2025-12-08 17:16:18 UTC
Ostatnia modyfikacja (NVD)2026-09-30 16:10:00 UTC
Referencje