Skip to content

CVEs

范围已收敛到 Android 14+:删除只影响 Android 13/12/更旧版本的条目;索引只按 Android 14、15、16 及厂商/内核研究范围组织。

索引

漏洞列表

2025

CVECVSSCWE层级组件概述ITW
CVE-2025-68260N/AN/AKernelRust BinderLinux rust_binder death_list 存在竞态条件;当前不是 Android Security Bulletin 条目。
CVE-2025-486335.5N/AFrameworkDevicePolicyManagerServiceDevicePolicyManagerService hasAccountsOnAnyUser 逻辑错误可能在 provisioning 后添加 Device Owner,已被列入 CISA KEV。
CVE-2025-485938CWE-416NativeBluetoothBluetooth bta_hf_client_cb_init UAF 可导致远程代码执行。
CVE-2025-485546.1CWE-693FrameworkDevicePolicyManagerServiceDevicePolicyManagerService handlePackagesChanged 逻辑错误可导致持久拒绝服务。
CVE-2025-485457.1CWE-441FrameworkAccountManagerServiceAccountManagerService isSystemUid confused deputy 可能允许应用访问特权 API。
CVE-2025-485438.8CWE-416NativeARTART 多处 UAF 可从 Chrome sandbox 攻击 system_server,已被列入 CISA KEV。
CVE-2025-485357.8CWE-502FrameworkSystem/SettingsAppRestrictionsFragment assertSafeToStartCustomActivity unsafe deserialization 可导致 launch-anywhere。
CVE-2025-485308.1CWE-125NativeCrabbyAVIF/Media多个位置边界检查错误导致越界访问,可能与其他漏洞组合实现远程代码执行。
CVE-2025-485245.5CWE-862FrameworkWiFiWifiPermissionsUtil isSystem 缺少权限检查,可能导致本地拒绝服务。
CVE-2025-383527.4CWE-367KernelKernel/posix-cpu-timersLinux posix-cpu-timers 中退出路径与 timer 删除存在竞态,已被列入 CISA KEV。
CVE-2025-323237.8CWE-20FrameworkDocumentsUIDocumentsUI Shared.getCallingAppName 输入校验不当,可通过欺骗性权限弹窗诱导授予文件访问。
CVE-2025-273638.1CWE-787NativeFreeTypeFreeType 解析 TrueType GX/var 字体 subglyph 结构时存在越界写,已被列入 CISA KEV。
CVE-2025-264647.8CWE-693FrameworkAppSearchAppSearchManagerService executeAppFunction 逻辑错误可导致后台 Activity 启动。
CVE-2025-264437.3CWE-693FrameworkText/PackageInstallerHtmlToSpannedParser parseHtml 逻辑错误可能绕过未知来源安装限制。
CVE-2025-224326.7CWE-20FrameworkTelecommCallRedirectionProcessor notifyTimeout 输入校验不当可能造成持久连接与本地提权。
CVE-2025-224134CWE-703KernelKVM/pKVMpKVM hyp-main 多处逻辑错误可能导致本地信息泄露。
CVE-2025-206555.3CWE-125VendorMediaTek/KeymasterMediaTek keymaster 缺少边界检查导致越界读,本地攻击者在已取得 System 权限后可能泄露信息。
CVE-2025-0091N/AN/AFrameworkSettings/Account intentsAccount 相关 intent 安全检查可因 confused deputy 被绕过,造成本地提权。
CVE-2025-00788.8CWE-250NativeInit/SELinuxmain.cpp 逻辑错误可能绕过 SELinux,造成本地提权。
CVE-2025-00763.3CWE-862FrameworkFramework/Core多个位置缺少权限检查,可能查看其他用户的图标。

2024

CVECVSSCWE层级组件概述ITW
CVE-2024-531977.8CWE-787KernelKernel/ALSA-USBUSB-audio Extigy/Mbox 设备描述符处理可能越界访问,已被列入 CISA KEV。
CVE-2024-531507.1CWE-125KernelKernel/ALSA-USBUSB-audio 查找 clock source 时可能越界读,已被列入 CISA KEV。
CVE-2024-531047.8CWE-787KernelKernel/USB-UVCUVC frame parsing未跳过 UVC_VS_UNDEFINED 可能导致越界写,已被列入 CISA KEV。
CVE-2024-503025.5CWE-908KernelKernel/HIDLinux HID core report buffer 未清零可能泄露内核内存,已被列入 CISA KEV。
CVE-2024-497447.8CWE-276FrameworkAccountManagerServiceAccountManagerService parcel mismatch 防护可被 unsafe deserialization 绕过。
CVE-2024-497335.5CWE-200FrameworkSystem/SettingsServiceListing reload 逻辑错误可能允许恶意应用从 Settings 隐藏 NotificationListenerService。
CVE-2024-49721N/AN/AFrameworkInputMethodSubtypeArrayInputMethodSubtypeArray Parcel mismatch 可绕过 key intent 检查并启动任意 Activity。
CVE-2024-454454CWE-459VendorHuawei/KeystoreHuawei keystore 模块资源未正确关闭或释放,成功利用会影响可用性。
CVE-2024-430937.3CWE-176FrameworkExternalStorageProviderExternalStorageProvider shouldHideDocument Unicode 规范化处理不当,可绕过敏感目录过滤,已被列入 CISA KEV。
CVE-2024-430905CWE-862FrameworkFramework/Core多个位置缺少权限检查,可能导致跨用户图片读取。
CVE-2024-430817.8CWE-276FrameworkPMSInstallPackageHelper installExistingPackageAsUser 逻辑错误可绕过 carrier restriction。
CVE-2024-430807.8CWE-502FrameworkSystem/SettingsAppRestrictionsFragment unsafe deserialization 可导致 launch-anywhere 类本地提权。
CVE-2024-406607.8CWE-276NativeSurfaceFlingerSurfaceFlinger setTransactionState 逻辑错误可能修改受保护显示属性,造成本地提权。
CVE-2024-406527.3CWE-862FrameworkSystem/SettingsSettingsHomepageActivity 缺少权限检查,设备配置过程中可能访问 Settings。
CVE-2024-406507.8CWE-358FrameworkSystem/SettingsSettings wifi_item_edit_content 缺少 FRP 状态检查,可导致 FRP 绕过。
CVE-2024-369717.8CWE-416KernelKernel/NetworkingLinux kernel __dst_negative_advice() RCU 规则处理不当导致 UAF,已被列入 CISA KEV。
CVE-2024-328968.1CWE-783FrameworkPixel/FirmwarePixel 固件/系统逻辑错误可被用于本地提权,已被列入 CISA KEV。
CVE-2024-297797.4CWE-269NativeKeystore/KeyMintKeyMint legacy 路径存在设备保护绕过/提权风险。
CVE-2024-297455.5CWE-908BootloaderPixel/FastbootPixel fastboot/firmware 路径存在未初始化数据导致的信息泄露,已被列入 CISA KEV。
CVE-2024-208656.6CWE-287BootloaderSamsung/BootloaderSamsung bootloader 认证绕过,物理攻击者可能刷写任意镜像。
CVE-2024-208326.4CWE-20BootloaderSamsung/BootloaderSamsung Little Kernel bootloader 堆溢出,已获本地特权的攻击者可能执行任意代码。
CVE-2024-00447.8CWE-75FrameworkPMSPackageInstallerService createSessionInternal 对 installer package name 处理不当,可导致 run-as 任意应用提权。
CVE-2024-00257.8CWE-284FrameworkAMSActivityManagerService sendIntentSender 逻辑错误可导致后台 Activity 启动,从而造成本地提权。