CVE-2025-36931CVE-2025-36931是Google产品中的一个高危安全漏洞,位于gxp_buffer.h文件的GetHostAddress函数中。该漏洞是由于在处理主机地址时缺少适当的边界检查,导致存在可能的越界写入问题。攻击者可以利用此漏洞在本地实现权限提升,无需额外的执行权限即可进行利用,且不需要用户交互。此漏洞的CVSS评分为7.8,属于高危级别,对系统机密性、完整性和可用性都造成严重影响。漏洞于2025年12月11日被披露,发现者为Google安全团队的[email protected]。由于该漏洞属于本地攻击向量,攻击者需要具备本地访问权限,但一旦成功利用,可以获得系统高级权限,执行任意代码,对受影响设备造成严重安全威胁。
该漏洞存在于gxp_buffer.h文件中的GetHostAddress函数,核心问题是缺少边界检查机制。在处理主机地址时,函数未对输入数据进行充分验证,导致可能发生缓冲区溢出。当GetHostAddress函数在处理精心构造的主机地址数据时,如果数据长度超过预期缓冲区大小,就会触发越界写入。这种越界写入可以覆盖相邻内存区域的数据和代码,攻击者可以利用这一特性来执行任意代码或提升权限。由于该漏洞不需要额外的执行权限,用户交互也不是必需的,因此本地攻击者可以直接利用此漏洞实现权限提升,从低权限用户提升到系统级权限。该漏洞影响系统的机密性、完整性和可用性,CVSS向量为CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H,表明攻击复杂度低,权限要求低,影响范围广。