CISA warnt vor Android-Framework-Schwachstelle, die bereits in Angriffen ausgenutzt wird
Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine neu identifizierte Schwachstelle Android-Framework, die als CVE-2025-48595 verfolgt wird, in ihren Katalog der bekannt ausgenutzten

Kurzfassung
Warum das wichtig ist
- Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine neu identifizierte Schwachstelle Android-Framework, die als CVE-2025-48595 verfolgt wird, in ihren Katalog der bekannt ausgenutzten
- Die Schwachstelle betrifft eine Komponente des Android-Frameworks und wird als Integer-Overflow-Fehler gemäß CWE-190 klassifiziert.
- Sicherheitsexperten weisen darauf hin, dass eine unzureichende Behandlung ganzzahliger Werte innerhalb des Frameworks zu Speicher-Korruption führen kann, was Angreifern schließlich ermöglicht, beliebigen Code auf betroffenen Geräten auszuführen.
Eine erfolgreiche Ausnutzung könnte eine lokale Privilegien-Eskalation ermöglichen und Angreifern erweiterten Zugriff auf sensible Systemressourcen gewähren. Android-Schwachstelle durch Integer-Overflow bereits ausgenutzt.
Nach Angaben der CISA ist die Lücke besonders gefährlich, da sie in der Kernfunktionalität Ausmaß der Auswirkungen auf eine breite Palette äten und Android-Versionen erhöht. Obwohl die Agentur nicht bestätigt hat, ob die Schwachstelle in Ransomware-Kampagnen genutzt wird, bestätigt ihre Aufnahme im KEV-Katalog eine aktive Ausnutzung in realen Angriffen.
Integer-Overflow-Schwachstellen treten auf, wenn arithmetische Operationen die maximale Größe überschreiten, die eine Variable speichern kann. In diesem Fall kann das Überlaufen zu unerwartetem Verhalten bei der Speicherallokation oder der Grenzwertprüfung führen.

Technischer Hintergrund
Ein Angreifer, der diesen Zustand auslösen kann, könnte Speicherstrukturen manipulieren, Sicherheitskontrollen umgehen und bösartige Payloads mit erhöhten Berechtigungen ausführen.
Bedrohungsakteure nutzen solche Schwachstellen häufig in verketteten Ausnutzungen, indem sie sie mit anderen Schwachstellen kombinieren, um eine vollständige Kompromittierung des Geräts zu erreichen.
In Android-Umgebungen sind lokale Privilegien-Eskalationsschwachstellen besonders wertvoll, da sie Angreifern ermöglichen, änkten Anwendungssandbox auf systemweite Zugriffsrechte vorzudringen. Die CISA hat Bundesbehörden angewiesen, die Schwachstelle bis zum 5. Juni 2026 gemäß der verbindlichen operativen Direktive (BOD) 22-01 zu beheben.

Sicherheitslage und Risiko
Die Agentur rät Organisationen und einzelnen Nutzern, vom Hersteller bereitgestellte Patches oder Gegenmaßnahmen unverzüglich anzuwenden. Sind Patches nicht verfügbar, empfiehlt die CISA, die betroffenen Systeme bis zur Beendigung der Behebung nicht mehr zu nutzen.
Obwohl technische Details zur Ausnutzung in der Wildnis weiterhin begrenzt sind, unterstreicht die rasche Aufnahme 2025-48595 in den KEV-Katalog die Dringlichkeit, Android-Geräte zu patchen.
Organisationen, die Unternehmens-Mobilitätsumgebungen verwalten, sollten Updates priorisieren, Richtlinien zur Gerätekonformität durchsetzen und nach verdächtigen Aktivitäten suchen, die auf Ausnutzungsversuche hindeuten könnten.
Sicherheitslage und Risiko
Sicherheitsteams werden zudem ermutigt, Sicherheitsbulletins für Android zu prüfen, den Patch-Stand über verwaltete Geräte hinweg zu validieren und mobile Bedrohungsabwehr-Lösungen dort einzuführen, wo dies möglich ist.
Da Android weiterhin ein Hauptziel für Angreifer darstellt, bleiben Schwachstellen in seinen Kernframework-Komponenten ein kritisches Angriffsvektor, der sofortige Aufmerksamkeit erfordert. Abi ist Security-Editorin und Reporterin bei
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Britische Wissenschaftler ordnen Atome neu an und erschließen neuen grünen Wasserstoff-Katalysator
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Tom's Hardware Unfiltered: Computex 2026, Tag 2 – Interviews, Podiumsdiskussionen und der erste Tag im Nanggang-Ausstellungszentrum
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- CISA Warns of Android Framework Integer Overflow Vulnerability Exploited in Attacks
- Canonical
- https://cybersecuritynews.com/android-framework-integer-overflow-vulnerability-exploited/
- Quell-URL
- https://cybersecuritynews.com/android-framework-integer-overflow-vulnerability-exploited/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Britische Wissenschaftler ordnen Atome neu an und erschließen neuen grünen Wasserstoff-Katalysator
Forscher Vereinigten Königreich haben einen Weg gefunden, die Herstellung ünem Wasserstoff zu beschleunigen, nachdem sie entdeckt haben, dass sich Atome im selben Experiment vermischen, aufspalten und neu organi
05.06.2026
Live Redaktion
05.06.2026
Live Redaktion
Horizon: Call of the Mountain-Entwickler Firesprite Games entwickelt Until Dawn 2 für die PS5 und bringt das Spiel 2027 auf den Markt
Nach einer kleinen Andeutung durch den Schauspieler Peter Stromae wurde heute Rahmen ültig bestätigt: Until Dawn 2 ist auf dem Weg, wird jedoch nicht
05.06.2026
Live Redaktion
Hacker nutzen WordPress-Plugin-Schwachstelle zur Einbringung bösartiger PHP-Code
Hackern ist es gelungen, eine kritische Schwachstelle für die Ausführung (RCE) WordPress-Plugin Everest Forms Pro auszunutzen, wodurch nicht authentifizierte Angreifer beliebigen PHP-Code auf verwundba
05.06.2026
Live Redaktion