CVE-2025-36935CVE-2025-36935是Google Android Trusty安全操作系统中的一个高危本地权限提升漏洞。该漏洞存在于shared-mem-smcall.c文件的trusty_ffa_mem_reclaim函数中,由于未初始化的数据导致潜在的内存损坏。攻击者可以通过本地访问利用此漏洞,在无需额外执行权限的情况下实现权限提升。CVSS 3.1评分达到7.8分,属于高危级别。漏洞于2025年12月11日被披露,发现者为Google dsap-vuln-management团队。该漏洞影响Android系统的Trusty可信执行环境,攻击者可能利用未初始化内存中的敏感数据或控制结构来提升权限,从而获得对设备的更深层控制。用户交互不是必需的,这使得该漏洞在本地攻击场景中具有较高的利用价值。
该漏洞位于Android Trusty可信操作系统中的shared-mem-smcall.c文件,具体在trusty_ffa_mem_reclaim函数中。问题根源在于函数处理内存回收操作时,未对某些数据结构进行正确初始化。当函数被调用时,未初始化的内存区域可能包含残留的敏感数据或控制信息,攻击者可以通过精心构造的输入触发内存损坏。在Trusty固件架构中,trusty_ffa_mem_reclaim负责处理共享内存的回收操作,当与FF-A(FF-A是Arm TF-A框架的一部分,用于管理安全世界和非安全世界之间的通信)交互时,如果内存缓冲区未被正确初始化,攻击者可能利用这些未初始化数据来破坏内存布局或劫持控制流。由于这是本地攻击向量(AV:L),攻击者需要能够在设备上执行代码,但不需要特殊的执行权限(PR:L)即可触发漏洞,最终可获得高完整性(I:H)和高机密性(C:H)影响。