PT-2025-50714 · Google · Google Chrome

CVE-2025-36934

·

Publicado

2025-12-11

·

Atualizado

2026-01-17

CVSS v3.1

7.4

Alta

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Google (versões afetadas não especificadas)
Descrição O problema é uma condição de use-after-free decorrente de uma condição de corrida dentro da função bigo worker thread localizada em private/google-modules/video/gchips/bigo.c. Isso pode resultar em escalonamento de privilégio local sem exigir privilégios de execução adicionais ou interação do usuário. A vulnerabilidade foi descoberta no driver BigWave e pode ser explorada usando arquivos MP4 especialmente elaborados para alcançar execução arbitrária de código no contexto do mediacodec, seguido pelo encadeamento com a vulnerabilidade para escalonamento de privilégio de kernel.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Use After Free

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-36934

Produtos afetados

Google Chrome