CVE-2025-54957
Un problème a été découvert dans Dolby UDC 4.5 à 4.13. Un crash du processus de décodage DD+ peut se produire lorsqu'un flux binaire DD+ malformé est...
- Publié
- 20 oct. 2025
- Mise à jour
- 26 févr. 2026
- Attribution de CNA
- mitre
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 74,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Un problème a été découvert dans Dolby UDC 4.5 à 4.13. Un crash du processus de décodage DD+ peut se produire lorsqu'un flux binaire DD+ malformé est traité. Lorsque les données Evolution sont traitées par evo_priv.c à partir du flux binaire DD+, le décodeur écrit ces données dans un tampon. Le calcul de la longueur d'une écriture peut déborder en raison d'un repliement d'entier. Cela peut conduire à un tampon alloué trop petit, et la vérification des limites de l'écriture suivante devient inefficace, entraînant une écriture hors limites.
Sources
1Preuve de concept pour CVE-2025-54957, une écriture hors limites dans le décodeur unifié DDPlus de Dolby, démontrant un crash sans interaction sur Android via des messages audio RCS.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.