
22/09/2025
Alerta de Segurança Android: Google Patches 120 Defeitos, Incluindo Dois Zero-Days Sob Ataque
Por: In BoT_SeC
Google tem embarcados atualizações de segurança para resolver 120 falhas de segurança em seu sistema operacional Android como parte de suas correções mensais para setembro de 2025, incluindo dois problemas que, segundo a empresa, foram explorados em ataques direcionados.
As vulnerabilidades estão listadas abaixo -
CVE-2025-38352 (Score CVSS: 7.4) - Uma falha de escalonamento de privilégios no componente Kernel do Linux
CVE-2025-48543 (CVSS score: N/A) - Uma falha de escalonamento de privilégios no componente Android Runtime
O Google disse que ambas as vulnerabilidades podem levar à escalada local de privilégios, sem a necessidade de privilégios adicionais de execução. Também observou que nenhuma interação do usuário é necessária para exploração.
A gigante da tecnologia não revelou como os problemas foram armados em ataques do mundo real e se eles estão sendo usados em conjunto, mas reconhecido há indícios de "exploração limitada e direcionada".
Benoît Sevens, do Grupo de Análise de Ameaças (TAG), do Google, foi creditado por descobrir e relatar a falha do Kernel do Linux a montante, indicando que ele pode ter sido abusado como parte de ataques direcionados de spyware.
Também são corrigidos pelo Google várias execuções remotas de código, escalonamento de privilégios, divulgação de informações e vulnerabilidades de negação de serviço que afetam os componentes do Framework e do Sistema.
O Google lançou dois níveis de patch de segurança, 2025-09-01 e 2025-09-05, para dar flexibilidade aos parceiros Android para resolver uma parte das vulnerabilidades que são semelhantes em todos os dispositivos Android mais rapidamente.
"Os parceiros do Android são encorajados a corrigir todos os problemas neste boletim e usar o mais recente nível de patch de segurança", disse o Google.
No mês passado, o gigante da tecnologia Google lançado atualizações de segurança para resolver duas vulnerabilidades da Qualcomm - CVE-2025-21479 (pontuação CVSS: 8,6) e CVE-2025-27038 (pontuação CVSS: 7,5) - que foram sinalizadas pelo fabricante de chips como ativamente exploradas na natureza.