Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/alphabugx/cve-2025-54957
أمان أندرويدتحليل الثغرات الأمنيةالاستغلالأمن الجوالاستغلال الملفات الثنائية
GitHubalphabugx/cve-2025-54957

CVE-2025-54957

إثبات مفهوم لاستغلال CVE-2025-54957، وهو كتابة خارج الحدود في وحدة فك الترميز الموحّدة DDPlus من Dolby، مما يوضح تعطّلًا بدون أي نقرة على أندرويد عبر رسائل RCS الصوتية.

عرض المستودع
208منذ 10 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Dolby Unified Decoder (CVE-2025-54957) POC

عندما تتم معالجة ملف بواسطة وحدة فك الترميز الموحدة DDPlus من Dolby، يصبح من الممكن حدوث كتابة خارج الحدود عند معالجة بيانات التطور. يكتب جهاز فك الترميز معلومات التطور في مخزن مؤقت متجاور كبير يشبه الكومة يحتويه هيكل أكبر، ويمكن أن يفيض حساب الطول لكتابة واحدة بسبب التفاف الأعداد الصحيحة. يؤدي هذا إلى أن يكون المخزن المؤقت 'المخصص' صغيرًا جدًا، ويكون فحص خارج الحدود للكتابة اللاحقة غير فعال. يمكن أن يسمح هذا بالكتابة فوق الأعضاء اللاحقة في الهيكل، بما في ذلك مؤشر تتم كتابته عند معالجة إطار المزامنة التالي.

على نظام Android، هذه ثغرة بدون نقر (0-click)، حيث يقوم Android محليًا بفك ترميز جميع رسائل الصوت والمرفقات الصوتية الواردة للنسخ، باستخدام وحدة فك الترميز هذه، دون تفاعل المستخدم مع الجهاز.

هذا الكود موجود على نظام MacOS، ولكن ليس من الواضح ما إذا كان يمكن الوصول إلى هذا الخطأ بسبب فحوصات المعالجة المسبقة.

سنقوم بتحديث هذا الخطأ بينما نواصل التحقيق في الأجهزة المتأثرة بهذه الثغرة.

المرفقات هي:

dolby_android_crash.mp4 -- ملف حاويات يتسبب مباشرة في الانهيار على Android dolby_android_crash.ec3 -- تدفق البتات الذي يتسبب في الانهيار على Android dolby_evo_crash32.ec3 -- تدفق بتات يتسبب في الانهيار على أهداف 32-بت (تدفق البتات أعلاه ينهار فقط على أهداف 64-بت)

أسهل طريقة لإعادة إنتاج هذه المشكلة هي تشغيل dolby_android_crash.mp4 على جهاز Android.

لإعادة إنتاج المشكلة كحالة بدون نقر (0-click):

  1. قم بإعداد جهاز Android للاختبار ليكون قادرًا على إرسال رسائل RCS إلى جهاز Android المستهدف

  2. افتح RCS على جهاز الاختبار وأنشئ رسالة صوتية بالضغط مع الاستمرار على أيقونة الرسالة الصوتية، ولكن لا ترسلها

  3. قم بتشغيل:

root@kitploit:~
adb -s TEST_DEVICE shell ls -l /data/user/0/com.google.android.apps.messaging/cache/mediascratchspace/

ولاحظ اسم الملف الأحدث كتابةً (بعض الملفات ستحتوي على امتدادات *.m4a، هذا الملف هو الذي لا يحتوي على امتداد)

  1. قم بتشغيل:
root@kitploit:~
adb -s TEST_DEVICE push dolby_android_crash.mp4 /data/user/0/com.google.android.apps.messaging/cache/mediascratchspace/FILENAME
  1. أرسل الرسالة الصوتية

  2. يجب أن تتعطل عملية C2 على الجهاز المستهدف.

الاختبار

منذ تقديم هذا الخطأ، قمنا بالتحقيق في الأجهزة التي تدمج وحدة فك الترميز الموحدة من Dolby. قمنا بإعادة إنتاج انهيار باستخدام الملفات أعلاه على الأجهزة التالية:

  • Pixel 9 يعمل بالإصدار 16 BP2A.250605.031.A2 (انهيار SIGSEGV)
  • Samsung S24 يعمل بالإصدار S921U1UES4AYB3 (انهيار SIGSEGV)
  • MacBook Air M1، 2020 يعمل بنظام Tahoe 26.0.1 (انهيار فخ -bounds-safety)
  • iPhone 17 Pro يعمل بنظام iOS 26.0.1 (انهيار فخ -bounds-safety)

نشرت Microsoft استشارة حول هذه المشكلة: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54957 كما أصلح ChromeOS هذه المشكلة في الملفات الثنائية للإصدار التالي، على الرغم من عدم ذكر الخطأ في الاستشارة: https://chromereleases.googleblog.com/2025/09/stable-channel-update-for-chromeos_18.html

تنزيل الأداة