Zranitelnost v Android- firmware, který umožňuje spouštět kód odesláním zprávy

Výzkumníci z týmu Project Zero společnosti Google podrobně popsali techniku, jak vytvořit funkční exploit, který umožňuje vzdálené spuštění kódu s oprávněními jádra. Linux, odesláním SMS nebo RCS zprávy se speciálně vytvořenou zvukovou přílohou. Útok je proveden bez jakékoli interakce s uživatelem, včetně prohlížení nebo poslechu přijaté zprávy.

Zranitelnost se týká dvou zranitelností: v knihovně Dolby Unified Decoder (CVE-2025-54957) a v ovladači jádra BigWave. Linux (CVE-2025-36934). Dříve zneužívání zranitelností kodeků vyžadovalo, aby uživatel poslouchal nebo zobrazoval škodlivý obsah. Po integraci asistentů s umělou inteligencí v nedávných verzích... AndroidVe firmwaru je přijatý multimediální obsah po přijetí automaticky dekódován, což výrazně zvyšuje plochu pro útoky s nulovým kliknutím. V kontextu SMS a zvukových zpráv RCS aplikace Google Messages automaticky generuje přepisy pro textové vyhledávání pomocí služby com.google.android.tts, což umožňuje zneužití zranitelností ve stávajících zvukových kodecích bez zásahu uživatele.

Problém v dekodéru Dolby Unified Decoder je způsoben celočíselným přetečením při výpočtu velikosti vyrovnávací paměti pro zpracované datové struktury synchronizačních rámců, což lze zneužít k zápisu za hranice alokované vyrovnávací paměti. Přetečení může přepsat ukazatel použitý ke zpracování dalšího synchronizačního rámce. Úprava tohoto ukazatele následně umožňuje útočníkovi přepsat ukazatel funkce daty ovládanými útočníkem a spustit svůj kód s oprávněními „mediacodec“, omezenými prostřednictvím SE.Linux.

Zneužít jádro Linux V ovladači bigwave, který byl zodpovědný za práci se znakovým zařízením /dev/bigwave a byl přístupný z SE, byla zneužita zranitelnost.Linux- kontext „mediacodec“. Tato zranitelnost umožňovala přepsání struktur jádra manipulací s voláním ioctl BIGO_IOCX_PROCESS, což vedlo ke spuštění kódu na úrovni jádra.

Zranitelnost v knihovně Dolby Unified Decoder (libcodec2_soft_ddpdec.so), která poskytuje funkce pro dekódování formátů Dolby Digital (DD, AC-3) a Dolby Digital Plus (DD+, EAC-3), se netýká specificky Android a firmware pro Pixel 9 a objevuje se i na dalších platformách (Samsung S24, MacBook Air M1, iPhone 17 Pro, Windows, ChromeOS atd.). V AndroidRepozitáře AOSP a firmware Samsung S24 používají filtr systémových volání seccomp na procesy spuštěné v kontextu mediacodec, což ztěžuje zneužití zranitelností jádra. Firmware Pixelu 9 takový filtr postrádal. útoky by mohly chránit Mechanismus označování paměti (MTE), ale pro zařízení Pixel 8+ je k dispozici pouze jako možnost aktivovaná při zapnutí režimu „Pokročilá ochrana“. macOS a zneužití v iOS je komplikováno sestavením knihovny s příznakem „-fbounds-safet“, který zavádí další kontroly hranic pole, jež snižují výkon.

Výzkumníci samostatně vyšetřují problémy s vydáním opravy zranitelnosti v dekodéru Dolby Unified pro uživatele. Zranitelnost byla veřejně zveřejněna 82 dní před vydáním opravy pro uživatele zařízení Pixel. Společnost Dolby byla o problému informována 26. června 2025. První binární oprava byla vydána 18. září pro Chrome OS 6, ale pro zařízení Android Společnost Dolby vydala binární záplaty až 8. října. 15. října byly informace o zranitelnosti veřejně zveřejněny. 12. listopadu vydala společnost Samsung opravu a teprve 5. ledna byla zveřejněna oprava pro zařízení Pixel. Záplata byla distribuována všem Android-zařízením trvalo 139 dní.

Zranitelnost byla v dekodéru Dolby Unified Decoder objevena za méně než dva dny a v ovladači BigWave za méně než den kontroly. Úsilí o vývoj funkčního zneužití pro zranitelnost v dekodéru Dolby Unified Decoder bylo odhadnuto na osm týdnů pro jednoho výzkumníka a tři týdny pro BigWave. Ve zprávě zveřejněné společností Dolby 14. října byla zranitelnost v dekodéru Dolby Unified Decoder hodnocena jako nízkoriziková, a to i přes zveřejnění podrobností o vyvíjeném zneužití. Zranitelnost v BigWave byla hodnocena jako nízkoriziková. Android Střední úroveň závažnosti s odvoláním na to, že útok byl možný pouze z privilegovaného obsahu a nebyl dostupný pro neprivilegované kontexty (o tři měsíce později byl stav zranitelnosti změněn na „nebezpečný problém“).

Zdroj: opennet.ru

Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster