# N/A
## 概述
存在多个位置可能通过**Chrome沙箱逃逸**攻击**Android system_server**,原因是**使用后释放(Use After Free)**漏洞。
## 影响版本
未明确具体版本。
## 细节
- 漏洞存在于Chrome沙箱中;
- 攻击者可在**无需用户交互**的情况下触发;
- 漏洞可被利用来从Chrome沙箱上下文攻击Android系统的核心进程 `system_server`;
- 漏洞类型为**Use After Free**,可能导致内存访问越界或任意代码执行。
## 影响
- 可导致**本地权限提升(Local Escalation of Privilege)**;
- 攻击者无需额外执行权限即可完成攻击;
- 成功利用后可能获取更高权限访问系统资源或执行恶意操作。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | PoC exploit for CVE-2025-48543 in C++ | https://github.com/gamesarchive/CVE-2025-48543 | POC详情 |
暂无评论