CVE-2025-36936CVE-2025-36936是Google Android系统中一个高危本地权限提升漏洞。该漏洞存在于Tachyon服务器的公共头文件(tachyon_server_common.h)中的GetTachyonCommand函数内。由于整数溢出(Integer Overflow)导致缓冲区边界检查失效,攻击者可构造恶意输入触发越界写入(Out of Bounds Write)操作。成功利用此漏洞可以将本地低权限用户的权限提升至系统最高权限,且无需用户交互即可完成攻击。该漏洞CVSS评分7.8,属于高危级别,影响Android系统的机密性、完整性和可用性。Google已于2025年12月1日的安全公告中发布修复补丁,敦促用户尽快更新系统。
该漏洞的根本原因是GetTachyonCommand函数在处理Tachyon命令时存在整数溢出问题。当函数接收到恶意构造的命令数据时,对数据长度的计算可能发生整数溢出,导致分配的缓冲区大小小于实际数据长度。随后在写入数据时,由于缺乏有效的边界检查,写入操作会超出缓冲区边界,覆盖相邻内存区域。攻击者可通过精心构造的输入数据,利用此越界写入修改关键内存结构,如函数指针或访问控制令牌,从而劫持程序执行流程并提升权限。由于攻击向量为本地(AV:L)且需要低权限(PR:L),攻击者首先需要获得目标设备的低权限访问,然后通过该漏洞将权限提升至root级别。整个利用过程无需用户交互(UI:N),隐蔽性较高。