PT-2025-42572 · Google+3 · Pixel+3
CVE-2025-54957
·
Publicado
2025-10-14
·
Atualizado
2026-08-03
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Dolby UDC versões 4.5 through 4.13
Description
Uma gravação fora dos limites existe no Dolby Unified Decoder (UDC) ao processar fluxos de bits Dolby Digital Plus (DD+) malformados. O problema ocorre em
evo priv.c durante o processamento de dados Evolution, onde um estouro de inteiro (integer wraparound) no cálculo do comprimento resulta na alocação de um buffer subdimensionado. Isso torna as verificações de limites subsequentes ineficazes, permitindo a corrupção de memória. Esta falha pode ser explorada como um vetor zero-click em dispositivos Android, pois mensagens de áudio e anexos são decodificados localmente. Em cadeias de exploração reais, isso foi utilizado para obter a execução inicial de código no processo mediaserver através da manipulação de offsets de syncframe e a sobrescrita do ponteiro da função dap cpdp init para ignorar as proteções de Pointer Authentication Codes (PAC).Recommendations
Atualize o Dolby UDC para uma versão posterior à 4.13.
Como mitigação temporária, restrinja o processamento de fluxos de bits de áudio DD+ não confiáveis.
Correção
LPE
DoS
RCE
Integer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Android
Pixel
Samsung
Windows