CVE-2025-48567

In multiple locations, there is a possible bypass of a file path filter designed to prevent access to sensitive directories due to incorrect unicode normalization. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is needed for exploitation.
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:google:android:14.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:15.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:16.0:-:*:*:*:*:*:*

History

17 Jun 2026, 09:29

Type Values Removed Values Added
Summary
  • (es) En múltiples ubicaciones, existe una posible elusión de un filtro de ruta de archivo diseñado para prevenir el acceso a directorios sensibles debido a una normalización Unicode incorrecta. Esto podría llevar a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales. Se requiere interacción del usuario para la explotación.

06 Mar 2026, 04:15

Type Values Removed Values Added
References
  • {'url': 'https://source.android.com/security/bulletin/2026-03-01', 'tags': ['Broken Link'], 'source': 'security@android.com'}
  • () https://source.android.com/docs/security/bulletin/2026/2026-03-01 -

03 Mar 2026, 18:18

Type Values Removed Values Added
First Time Google android
Google
CPE cpe:2.3:o:google:android:14.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:15.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:16.0:-:*:*:*:*:*:*
References () https://source.android.com/security/bulletin/2026-03-01 - () https://source.android.com/security/bulletin/2026-03-01 - Broken Link

02 Mar 2026, 23:16

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.8
CWE CWE-22

02 Mar 2026, 19:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-02 19:16

Updated : 2026-06-17 09:29


NVD link : CVE-2025-48567

Mitre link : CVE-2025-48567

CVE.ORG link : CVE-2025-48567


JSON object : View

Products Affected

google

  • android
CWE
CWE-22

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')