Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-54957 — Эксплойт proof-of-concept для CVE-2025-54957, ошибка записи за пределами буфера в унифицированном декодере DDPlus от Dolby, демонстрирующая сбой без взаимодействия с пользователем (0-click) на Android через RCS-аудиосообщения. | Kitploit
Инструменты/GitHubGitHub/alphabugx/cve-2025-54957
Безопасность AndroidАнализ уязвимостейЭксплуатацияМобильная безопасностьЭксплуатация Бинарных Файлов
GitHubalphabugx/cve-2025-54957

CVE-2025-54957

Эксплойт proof-of-concept для CVE-2025-54957, ошибка записи за пределами буфера в унифицированном декодере DDPlus от Dolby, демонстрирующая сбой без взаимодействия с пользователем (0-click) на Android через RCS-аудиосообщения.

Репозиторий
20810 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Dolby Unified Decoder (CVE-2025-54957) POC

Когда файл обрабатывается DDPlus Unified Decoder от Dolby, возможна запись за пределами границ буфера при обработке данных эволюции. Декодер записывает информацию об эволюции в большой непрерывный буфер, похожий на heap, содержащийся в более крупной структуре, и вычисление длины для одной записи может переполниться из-за целочисленного переноса. Это приводит к тому, что «выделенный» буфер оказывается слишком маленьким, а проверка выхода за границы последующей записи становится неэффективной. Это может позволить перезаписать последующие члены структуры, включая указатель, который записывается при обработке следующего синхрокадра.

На Android это уязвимость с нулевым кликом, поскольку Android локально декодирует все входящие аудиосообщения и аудиовложения для транскрипции, используя этот декодер, без взаимодействия пользователя с устройством.

Этот код присутствует на MacOS, но неясно, достижима ли эта ошибка из-за проверок предварительной обработки.

Мы будем обновлять информацию об этой ошибке по мере дальнейшего исследования устройств, затронутых этой уязвимостью.

Прилагаются:

dolby_android_crash.mp4 — контейнерный файл, который напрямую вызывает сбой в Android dolby_android_crash.ec3 — битовый поток, вызывающий сбой Android dolby_evo_crash32.ec3 — битовый поток, вызывающий сбой на 32-битных устройствах (вышеуказанный битовый поток вызывает сбой только на 64-битных устройствах)

Самый простой способ воспроизвести эту проблему — воспроизвести dolby_android_crash.mp4 на устройстве Android.

Чтобы воспроизвести проблему как атаку с нулевым кликом:

  1. Настройте тестовое устройство Android для возможности отправки RCS-сообщений на целевое устройство Android

  2. Откройте RCS на тестовом устройстве и создайте голосовое сообщение, удерживая значок голосового сообщения, но не отправляйте его

  3. Выполните:

root@kitploit:~
adb -s TEST_DEVICE shell ls -l /data/user/0/com.google.android.apps.messaging/cache/mediascratchspace/

и обратите внимание на имя самого последнего записанного файла (некоторые файлы будут иметь расширения *.m4a, этот файл — тот, что без расширения)

  1. Выполните:
root@kitploit:~
adb -s TEST_DEVICE push dolby_android_crash.mp4 /data/user/0/com.google.android.apps.messaging/cache/mediascratchspace/FILENAME
  1. Отправьте голосовое сообщение

  2. Процесс C2 на целевом устройстве должен завершиться сбоем.

Тестирование

С момента подачи отчёта об этой ошибке мы исследовали, какие устройства интегрируют Dolby Unified Decoder. Мы воспроизвели сбой с помощью вышеуказанных файлов на следующих устройствах:

  • Pixel 9 под управлением версии 16 BP2A.250605.031.A2 (сбой SIGSEGV)
  • Samsung S24 под управлением версии S921U1UES4AYB3 (сбой SIGSEGV)
  • MacBook Air M1, 2020 под управлением Tahoe 26.0.1 (сбой из-за ловушки -bounds-safety)
  • iPhone 17 Pro под управлением iOS 26.0.1 (сбой из-за ловушки -bounds-safety)

Microsoft опубликовала рекомендации по этой проблеме: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54957 ChromeOS также исправила эту проблему в бинарных файлах для следующего выпуска, хотя ошибка не упоминается в рекомендациях: https://chromereleases.googleblog.com/2025/09/stable-channel-update-for-chromeos_18.html

Скачать инструмент