PT-2025-42572 · Google+3 · Pixel+3

CVE-2025-54957

·

Publicado

2025-10-14

·

Atualizado

2026-08-03

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Dolby UDC versões 4.5 through 4.13
Description Uma gravação fora dos limites existe no Dolby Unified Decoder (UDC) ao processar fluxos de bits Dolby Digital Plus (DD+) malformados. O problema ocorre em evo priv.c durante o processamento de dados Evolution, onde um estouro de inteiro (integer wraparound) no cálculo do comprimento resulta na alocação de um buffer subdimensionado. Isso torna as verificações de limites subsequentes ineficazes, permitindo a corrupção de memória. Esta falha pode ser explorada como um vetor zero-click em dispositivos Android, pois mensagens de áudio e anexos são decodificados localmente. Em cadeias de exploração reais, isso foi utilizado para obter a execução inicial de código no processo mediaserver através da manipulação de offsets de syncframe e a sobrescrita do ponteiro da função dap cpdp init para ignorar as proteções de Pointer Authentication Codes (PAC).
Recommendations Atualize o Dolby UDC para uma versão posterior à 4.13. Como mitigação temporária, restrinja o processamento de fluxos de bits de áudio DD+ não confiáveis.

Correção

LPE

DoS

RCE

Integer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13252
CVE-2025-54957

Produtos afetados

Android
Pixel
Samsung
Windows