CVE-2025-54957
Dolby UDC 4.5 से 4.13 में एक समस्या खोजी गई। जब एक विकृत DD+ बिटस्ट्रीम संसाधित की जाती है, तो DD+ डिकोडर प्रक्रिया क्रैश हो सकती है। जब DD+ बिटस्ट्रीम से evo_priv.c द्वारा Evolution डेटा संसाधित किया जाता है, तो...
- प्रकाशित
- 20 अक्टू॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 74.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dolby UDC 4.5 से 4.13 में एक समस्या खोजी गई। जब एक विकृत DD+ बिटस्ट्रीम संसाधित की जाती है, तो DD+ डिकोडर प्रक्रिया क्रैश हो सकती है। जब DD+ बिटस्ट्रीम से evo_priv.c द्वारा Evolution डेटा संसाधित किया जाता है, तो डिकोडर उस डेटा को एक बफर में लिखता है। एक पूर्णांक रैपअराउंड के कारण लेखन के लिए लंबाई की गणना ओवरफ्लो हो सकती है। इससे आवंटित बफर बहुत छोटा हो सकता है, और बाद के लेखन की आउट-ऑफ-बाउंड जांच अप्रभावी हो सकती है, जिससे आउट-ऑफ-बाउंड लेखन हो सकता है।
स्रोत
1CVE-2025-54957 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Dolby के DDPlus यूनिफाइड डिकोडर में आउट-ऑफ-बाउंड राइट है, जो RCS ऑडियो संदेशों के माध्यम से Android पर 0-क्लिक क्रैश प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।