谷歌昨日发布2025年9月Android安全公告,针对AOSP系统13至16版本修复了共计84个安全漏洞,其中包括两项已被黑客积极利用的高危零日漏洞(CVE-2025-38352和CVE-2025-48543)。前者涉及内核提权,后者可绕过沙盒防护访问系统底层,均能在无用户操作的情况下实现本地提权。
本次补丁还修复了高通、联发科等组件的多个漏洞,包括信息泄露和远程代码执行风险,并覆盖蓝牙/Wi-Fi范围内的攻击漏洞CVE-2025-48539。对应系统构建日期为2025-09-01和2025-09-05,谷歌已向Pixel设备和AOSP代码推送更新,各厂商将陆续发布下游补丁。