Forskare frÄn Googles Project Zero-team har beskrivit en teknik för att skapa ett fungerande exploit som möjliggör fjÀrrkörning av kod med kÀrnbehörigheter. Linux, genom att skicka ett SMS- eller RCS-meddelande med en specialutformad ljudbilaga. Attacken utförs utan nÄgon anvÀndarinteraktion, inklusive att titta pÄ eller lyssna pÄ det mottagna meddelandet.
Utnyttjandet omfattar tvÄ sÄrbarheter: i Dolby Unified Decoder-biblioteket (CVE-2025-54957) och bigwave-kÀrndrivrutinen. Linux (CVE-2025-36934). Tidigare krÀvdes det att anvÀndaren lyssnade pÄ eller tittade pÄ skadligt innehÄll för att kunna utnyttja codec-sÄrbarheter. Efter integrationen av AI-assistenter i senare utgÄvor, AndroidI firmware avkodas mottaget multimediainnehÄll automatiskt vid mottagande, vilket avsevÀrt ökar attackytan för nollklickattacker. I samband med SMS- och RCS-ljudmeddelanden genererar Google Messages-appen automatiskt transkriptioner för textsökning med hjÀlp av tjÀnsten com.google.android.tts, vilket möjliggör utnyttjande av sÄrbarheter i befintliga ljudkodekar utan anvÀndarintervention.
Problemet i Dolby Unified Decoder orsakas av ett heltalsöverflöde vid berĂ€kning av buffertstorleken för bearbetade syncframe-datastrukturer, vilket kan utnyttjas för att skriva bortom den allokerade buffertens grĂ€nser. Ăverflödet kan skriva över pekaren som anvĂ€nds för att bearbeta nĂ€sta syncframe. Genom att modifiera denna pekare kan angriparen i sin tur skriva över funktionspekaren med data som kontrolleras av angriparen och exekvera sin kod med "mediacodec"-privilegier, begrĂ€nsade via SE.Linux.
Att utnyttja kÀrnan Linux En sÄrbarhet utnyttjades i bigwave-drivrutinen, som ansvarar för att arbeta med teckenenheten /dev/bigwave, vilken var Ätkomlig frÄn SE.Linux- "mediacodec"-kontext. SÄrbarheten gjorde det möjligt att skriva över kÀrnstrukturer genom att manipulera ioctl-anropet BIGO_IOCX_PROCESS, vilket resulterade i kodkörning pÄ kÀrnnivÄ.
SÄrbarheten i Dolby Unified Decoder-biblioteket (libcodec2_soft_ddpdec.so), som tillhandahÄller funktioner för avkodning av Dolby Digital-formaten (DD, AC-3) och Dolby Digital Plus-formaten (DD+, EAC-3), Àr inte specifik för Android och firmware för Pixel 9, och visas Àven pÄ andra plattformar (Samsung S24, MacBook Air M1, iPhone 17 Pro, Windows, ChromeOS, etc.). I AndroidAOSP-repositorierna och Samsung S24-firmwaren anvÀnder ett seccomp-systemanropsfilter för processer som startas i mediacodec-kontexten, vilket gör det svÄrare att utnyttja kÀrnans sÄrbarheter. Pixel 9-firmwaren saknade ett sÄdant filter. attacker kunde skydda Mekanism för minnesmÀrkning (MTE), men den Àr endast tillgÀnglig för Pixel 8+-enheter som ett alternativ som aktiveras nÀr du aktiverar lÀget "Avancerat skydd". macOS och iOS-exploatering kompliceras genom att biblioteket bygger med flaggan "-fbounds-safet", vilket introducerar ytterligare kontroller av arraygrÀnser som minskar prestandan.
Forskare undersöker separat problem med lanseringen av en korrigering för en sÄrbarhet i Dolby Unified Decoder till anvÀndare. SÄrbarheten offentliggjordes 82 dagar innan korrigeringen slÀpptes till Pixel-enhetsanvÀndare. Dolby informerades om problemet den 26 juni 2025. Den första binÀra korrigeringen slÀpptes den 18 september för Chrome OS 6, men för enheter Android Dolby slÀppte först binÀra patchar den 8 oktober. Den 15 oktober offentliggjordes information om sÄrbarheten. Den 12 november slÀppte Samsung en fix, och först den 5 januari publicerades en fix för Pixel-enheter. Patchen distribuerades till alla Android-apparaterna tog 139 dagar.
SÄrbarheten upptÀcktes i Dolby Unified Decoder pÄ mindre Àn tvÄ dagar, och i BigWave-drivrutinen pÄ mindre Àn en dags granskning. Arbetet med att utveckla en fungerande exploit för Dolby Unified Decoder-sÄrbarheten uppskattades till Ätta veckor för en enskild forskare och tre veckor för BigWave. I en rapport som publicerades av Dolby den 14 oktober bedömdes Dolby Unified Decoder-sÄrbarheten som lÄgrisk, trots att detaljer om den exploit som utvecklades delades. BigWave-sÄrbarheten bedömdes som lÄgrisk. Android MÄttlig allvarlighetsgrad, med hÀnvisning till att attacken endast var möjlig frÄn privilegierat innehÄll och inte var tillgÀnglig för oprivilegierade sammanhang (tre mÄnader senare Àndrades sÄrbarhetsstatusen till "farligt problem").
KĂ€lla: opennet.ru
