CVE-2025-36923CVE-2025-36923是Android系统中NrmmDecoder组件的一个高危安全漏洞。该漏洞位于NrmmDecoder::DecodeSORTransparentContext函数中(cn_NrmmDecoder.cpp文件),由于堆缓冲区溢出导致越界写入问题。攻击者可通过相邻网络环境(无线接近)触发此漏洞,实现权限提升。无需用户交互即可完成利用,CVSS评分达到8.0分(高危)。该漏洞影响Android系统的机密性、完整性和可用性,可能导致攻击者获取系统高级权限并执行恶意操作。此漏洞由Google安全团队([email protected])发现并披露,属于Android安全公告2025年12月更新中修复的重要漏洞之一。
该漏洞发生在Android系统NrmmDecoder组件的DecodeSORTransparentContext函数中。攻击者构造恶意的SOR(Start of Record)透明上下文数据,当数据被NrmmDecoder处理时,由于缺乏适当的边界检查,导致堆缓冲区溢出。漏洞利用特点:1)攻击向量为邻接网络(AV:A),攻击者需处于目标设备无线范围内;2)低权限要求(PR:L),普通权限用户即可触发;3)无需用户交互(UI:N);4)可导致机密性(C:H)、完整性(I:H)和可用性(A:H)三个维度的高影响。攻击者通过发送特制的无线信号或数据帧,在目标设备处理SOR数据时触发堆溢出,进而实现权限提升和代码执行。