CVE-2025-36934CVE-2025-36934是Google Android系统中一个高危本地权限提升漏洞。该漏洞位于private/google-modules/video/gchips/bigo.c文件中的bigo_worker_thread函数,由于竞态条件(Race Condition)导致Use After Free(UAF)问题。攻击者可通过本地访问触发该漏洞,在无需额外执行权限和用户交互的情况下实现权限提升,最终获得系统级访问权限。该漏洞CVSS 3.1基础评分7.4,属于高危级别,对Android设备安全性构成严重威胁。Google已于2025年12月1日的安全公告中发布修复补丁。
该漏洞根源在于bigo_worker_thread函数中存在竞态条件引发的Use After Free漏洞。在多线程环境下,当bigo_worker_thread处理任务时,某个内存对象可能被多个线程同时访问或释放。如果在对象被释放后,线程仍然持有该对象的引用并继续使用,将导致UAF。攻击者通过精心构造的触发条件,在释放和访问之间的时间窗口内执行代码,可实现任意代码执行或权限提升。由于攻击向量为本地(AV:L)且无需用户交互,攻击者只需获得设备本地访问权限即可利用此漏洞。CVSS向量显示该漏洞对机密性(C:H)、完整性(I:H)和可用性(A:H)均有高影响,成功利用可完全破坏系统安全边界。