CVE-2025-36925CVE-2025-36925是Google Android系统中libaoc_waves库的一个高危安全漏洞。该漏洞位于libaoc_waves.c文件的WAVES_send_data_to_dsp函数中,由于缺少必要的边界检查,存在潜在的越界写入风险。攻击者可通过触发此漏洞实现本地权限提升,获取系统级访问权限。此漏洞的CVSS评分为7.8,属于高危级别,攻击复杂度低,无需用户交互即可利用。该漏洞由Google安全团队([email protected])发现并披露,与2025年12月的Android安全公告相关联。漏洞主要影响运行Android系统的Pixel设备及其他使用该库的Android设备。
该漏洞存在于Android系统的音频处理库libaoc_waves中的WAVES_send_data_to_dsp函数。漏洞根本原因是在数据写入DSP(数字信号处理器)时缺乏适当的缓冲区边界验证。当函数处理音频数据时,如果输入数据超过预期缓冲区大小,可能导致数据写入预期的内存区域之外。攻击者可通过构造特制的音频数据或调用特定API触发此越界写入。在本地攻击场景中,具有低权限的攻击者可以利用此漏洞突破进程边界限制,实现本地权限提升。由于攻击向量为本地(AV:L)且不需要用户交互(UI:N),攻击者可以在后台静默方式完成漏洞利用,最终获得系统高权限访问。