CVE-2025-36921CVE-2025-36921是Android系统中存在于基带固件(Baseband Firmware)的一个安全漏洞。该漏洞位于ProtocolPsUnthrottleApn()函数中,该函数位于protocolpsadapter.cpp文件中。漏洞的根本原因是缺少适当的边界检查,导致可能发生越界读取(Out of Bounds Read)。攻击者利用此漏洞可以在本地环境中获取敏感信息,造成信息泄露。由于该漏洞位于基带固件层面,攻击者需要先妥协基带固件才能进行利用。值得注意的是,此漏洞的利用不需要用户交互,攻击者可以在后台静默执行。根据CVSS 3.1评分系统,该漏洞的评分为5.5(中等严重程度),主要影响系统的机密性,可能导致敏感数据泄露。Google安全团队在2025年12月1日的Pixel安全公告中披露了此漏洞。
该漏洞发生在Android基带固件的ProtocolPsUnthrottleApn()函数中,具体位置在protocolpsadapter.cpp源文件。漏洞类型为越界读取(Out of Bounds Read),其根本原因是函数内部缺少对数组或缓冲区边界的有效检查。在处理APN(Access Point Name)相关数据时,函数未能正确验证输入数据的长度或范围,导致攻击者可以通过构造特定的输入来触发越界读取操作。由于APN处理是基带固件与网络层交互的关键部分,恶意数据可以通过无线接口或系统接口注入。成功利用此漏洞可导致基带固件中的敏感信息被读取,包括但不限于网络配置、认证凭据、通信密钥等。攻击者需要具备对基带固件的一定访问权限或通过其他方式妥协基带后才能利用此漏洞进行信息泄露。攻击路径为本地攻击(AV:L),不需要特殊权限(PR:L),也不需要用户交互(UI:N),这使得漏洞在特定场景下具有较高的实际威胁性。