CVE-2025-36919CVE-2025-36919是Google Android系统中发现的一个高危本地权限提升漏洞。该漏洞位于Android内核的aoc_channel_dev.c文件中的aocc_read函数,由于不当的锁定机制导致双重释放(Double Free)内存损坏问题。攻击者利用该漏洞可以在本地以低权限用户身份无需任何用户交互即可提升至系统最高权限,获取设备的完全控制权。该漏洞属于本地攻击向量,需要攻击者已经能够在目标设备上执行代码,但不需要额外的执行权限。CVSS 3.1评分7.8,属于高危漏洞,对机密性、完整性和可用性均造成严重影响。此漏洞由Google安全团队([email protected])发现并披露,已在2025年12月的Android安全公告中得到修复。
该漏洞的根本原因在于aoc_channel_dev.c文件中的aocc_read函数存在不正确的同步锁定机制。具体表现为:1) 内存分配和释放操作缺乏原子性保护;2) 多线程或并发访问场景下可能出现竞态条件;3) 锁定范围不当导致同一内存块被多次释放。当攻击者在本地触发特定的文件操作序列时,函数会尝试释放已经释放过的内存块,造成双重释放。双重释放会导致堆内存损坏,可能被利用来执行任意代码或提升权限。攻击者可以通过精心构造的系统调用序列触发漏洞条件,利用损坏的堆结构实现权限提升,最终获得root级别的系统访问权限。该漏洞不需要任何用户交互,攻击者只需在目标设备上具有基本的本地代码执行能力即可。