Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-54957 — Prova de conceito de exploit para CVE-2025-54957, uma gravação fora dos limites no Decodificador Unificado DDPlus da Dolby, demonstrando uma falha de 0-clique no Android por meio de mensagens de áudio RCS. | Kitploit
Ferramentas/GitHubGitHub/alphabugx/cve-2025-54957
Segurança AndroidAnálise de VulnerabilidadesExploraçãoSegurança MóvelExploração de Binários
GitHubalphabugx/cve-2025-54957

CVE-2025-54957

Prova de conceito de exploit para CVE-2025-54957, uma gravação fora dos limites no Decodificador Unificado DDPlus da Dolby, demonstrando uma falha de 0-clique no Android por meio de mensagens de áudio RCS.

Ver Repositório
208há 10 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Dolby Unified Decoder (CVE-2025-54957) POC

Quando um arquivo é processado pelo DDPlus Unified Decoder da Dolby, uma gravação fora dos limites é possível quando os dados de evolução são processados. O decodificador grava informações de evolução em um buffer contíguo grande, semelhante a um heap, contido por uma struct maior, e o cálculo de comprimento para uma gravação pode transbordar devido ao wrap de inteiros. Isso faz com que o buffer 'allocated' seja pequeno demais, e a verificação de fora dos limites da gravação subsequente se torne ineficaz. Isso pode permitir que membros posteriores da struct sejam sobrescritos, incluindo um ponteiro que é gravado quando o próximo syncframe é processado.

No Android, esta é uma vulnerabilidade de 0-clique, pois o Android decodifica localmente todas as mensagens de áudio recebidas e anexos de áudio para transcrição, usando este decodificador, sem que o usuário interaja com o dispositivo.

Este código está presente no MacOS, mas não está claro se este bug é alcançável devido a verificações de pré-processamento.

Atualizaremos este bug à medida que investigarmos mais dispositivos afetados por esta vulnerabilidade.

Anexados estão:

dolby_android_crash.mp4 -- um arquivo containerizado que causa diretamente o crash no Android dolby_android_crash.ec3 -- o bitstream que causa o crash no Android dolby_evo_crash32.ec3 -- um bitstream que causa o crash em alvos de 32 bits (o bitstream acima só causa crash em alvos de 64 bits)

A maneira mais fácil de reproduzir este problema é reproduzir dolby_android_crash.mp4 em um dispositivo Android.

Para reproduzir o problema como 0-clique:

  1. Configure um dispositivo Android de teste para poder enviar mensagens RCS para o dispositivo Android alvo

  2. Abra o RCS no dispositivo de teste e crie uma mensagem de voz segurando o ícone de mensagem de voz, mas não envie

  3. Execute:

root@kitploit:~
adb -s TEST_DEVICE shell ls -l /data/user/0/com.google.android.apps.messaging/cache/mediascratchspace/

e anote o nome do arquivo gravado mais recentemente (alguns arquivos terão extensões *.m4a, este arquivo é o que não tem extensão)

  1. Execute:
root@kitploit:~
adb -s TEST_DEVICE push dolby_android_crash.mp4 /data/user/0/com.google.android.apps.messaging/cache/mediascratchspace/FILENAME
  1. Envie a mensagem de áudio

  2. O processo C2 do dispositivo alvo deve sofrer crash.

Teste

Desde o registro deste bug, investigamos quais dispositivos integram o Dolby Unified Decoder. Reproduzimos um crash usando os arquivos acima nos seguintes dispositivos:

  • Um Pixel 9 executando a versão 16 BP2A.250605.031.A2 (crash SIGSEGV)
  • Um Samsung S24 executando a versão S921U1UES4AYB3 (crash SIGSEGV)
  • Um MacBook Air M1, 2020 executando Tahoe 26.0.1 (crash de armadilha -bounds-safety)
  • Um iPhone 17 Pro executando iOS 26.0.1 (crash de armadilha -bounds-safety)

A Microsoft publicou um aviso sobre este problema: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54957 O ChromeOS também corrigiu este problema nos binários para a seguinte versão, embora o bug não seja mencionado no aviso: https://chromereleases.googleblog.com/2025/09/stable-channel-update-for-chromeos_18.html

Baixar ferramenta