CVE-2025-36928CVE-2025-36928是Google Android系统中发现的一个高危本地权限提升漏洞。该漏洞存在于gxp_buffer.h文件的GetHostAddress函数中,由于边界检查不正确,可能导致缓冲区越界写入。攻击者无需额外的执行权限即可利用此漏洞,且不需要用户交互即可实现本地权限提升。CVSS 3.1基础评分达到7.8分,属于高危级别漏洞。此漏洞影响Android系统的机密性、完整性和可用性,攻击成功后可获得系统高权限,可能导致敏感数据泄露、系统被完全控制等严重后果。该漏洞由Google安全团队([email protected])发现并披露,已在2025年12月的Android安全 bulletins中发布修复补丁。
该漏洞位于Android系统源码中的gxp_buffer.h文件,具体在GetHostAddress函数实现中。漏洞产生的根本原因是边界检查逻辑存在缺陷,导致在处理输入数据时未能正确验证缓冲区边界。当函数执行内存写入操作时,由于边界检查不完善,可能发生越界写入,覆盖相邻内存区域。本地攻击者可通过构造特定的输入数据触发此越界写入条件,从而破坏内存中的关键数据结构。在Windows和Android等操作系统环境中,攻击者可利用此漏洞绕过安全沙箱限制,将自身权限从低权限用户提升至系统级管理员或root权限。由于攻击向量为本地(AV:L),且不需要特殊执行权限(PR:L)或用户交互(UI:N),使得该漏洞在本地攻击场景中具有较高的实际利用价值。