PT-2025-50714 · Google · Google Chrome
CVE-2025-36934
·
Publicado
2025-12-11
·
Atualizado
2026-01-17
CVSS v3.1
7.4
Alta
| Vetor | AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Google (versões afetadas não especificadas)
Descrição
O problema é uma condição de use-after-free decorrente de uma condição de corrida dentro da função
bigo worker thread localizada em private/google-modules/video/gchips/bigo.c. Isso pode resultar em escalonamento de privilégio local sem exigir privilégios de execução adicionais ou interação do usuário. A vulnerabilidade foi descoberta no driver BigWave e pode ser explorada usando arquivos MP4 especialmente elaborados para alcançar execução arbitrária de código no contexto do mediacodec, seguido pelo encadeamento com a vulnerabilidade para escalonamento de privilégio de kernel.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Use After Free
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Google Chrome