CVE-2025-36918CVE-2025-36918是Android系统中的一个高危本地权限提升漏洞。该漏洞存在于aoc_service_read_message函数中的aoc_ipc_core.c文件,由于对输入数据缺乏正确的验证,导致可能发生越界读取。攻击者利用此漏洞可以在本地实现权限提升,获得System级别执行权限。值得注意的是,该漏洞利用无需用户交互,攻击者可在低权限状态下直接触发。CVSS 3.1评分达到7.8分,属于高危漏洞。此漏洞已被收录于Google Pixel 2025年12月安全更新公告中,表明其影响范围涵盖Google Pixel系列设备。Android作为全球最广泛使用的移动操作系统,该类本地权限提升漏洞可能被恶意软件利用,作为攻击链中的一环实现设备root或执行其他恶意操作。
该漏洞位于Android系统深层组件aoc_ipc_core.c的aoc_service_read_message函数中。问题根源在于对用户态传入的IPC消息数据缺乏有效的边界检查和输入验证机制。在正常的IPC通信流程中,aoc_service_read_message负责接收并解析来自其他进程或系统服务的消息数据。然而,由于缺少对消息长度、格式和内容的充分验证,攻击者可以构造畸形或超长的消息数据。当这些恶意数据被处理时,函数可能从预期的内存边界之外读取数据,造成越界读操作。这种越界读取可能导致以下后果:1) 敏感信息泄露,如内核地址、密钥、凭证等;2) 破坏内存布局,为后续代码执行创造条件;3) 触发系统不稳定或崩溃。由于漏洞位于具有System权限的服务中,成功的越界读取可直接访问高权限内存区域,实现从普通用户权限到System权限的提升。攻击者只需在设备上拥有低权限代码执行能力即可利用此漏洞。