CVE-2025-36922CVE-2025-36922是存在于Android和Linux内核中bigo_iommu驱动的bigo_map函数的安全漏洞。该漏洞属于Use After Free(释放后重用)类型,攻击者可利用此漏洞在内核级别实现信息泄露,并可能进一步实现本地权限提升。漏洞位于bigo_iommu.c文件的bigo_map函数中,由于内存管理不当,导致已释放的内存被继续访问。此漏洞需要本地访问权限,攻击者需要具备System执行权限,但无需用户交互即可利用。CVSS 3.1评分6.7,属于中等严重程度。该漏洞于2025年12月11日披露,发现者为Google安全团队([email protected])。由于该漏洞影响内核级别的内存安全,攻击成功可能导致攻击者获得系统最高权限,访问敏感数据或执行任意代码。
该漏洞存在于Linux内核的bigo_iommu驱动模块中,具体位于bigo_iommu.c源文件的bigo_map函数内。漏洞类型为Use After Free(UAF),这是一种经典的内存安全漏洞。在bigo_map函数执行过程中,内存对象被释放后,代码仍尝试访问该内存区域,导致攻击者可以控制已释放的内存内容。由于bigo_iommu驱动在内核空间运行,成功的UAF漏洞利用可以导致本地权限提升,攻击者从普通权限升级到具有System执行权限。攻击者需要本地访问目标系统,并具备较高的初始权限(PR:H)才能利用此漏洞。攻击成功后,攻击者可以读取内核内存中的敏感信息(如密钥、凭证、其他进程的内存数据),并可能进一步实现代码执行。由于该漏洞位于内核IOMMU驱动中,与硬件内存管理相关,因此利用难度相对较高,但一旦成功影响严重。