Googleāning Project Zero jamoasi tadqiqotchilari yadro imtiyozlari bilan masofadan kodni bajarishga imkon beruvchi ishlaydigan eksploit yaratish texnikasini batafsil bayon qilishdi. Linux, maxsus tayyorlangan audio qo'shimchali SMS yoki RCS xabarini yuborish orqali. Hujum foydalanuvchining hech qanday o'zaro ta'sirisiz, jumladan, qabul qilingan xabarni ko'rish yoki tinglashsiz amalga oshiriladi.
Ushbu ekspluatatsiya ikkita zaiflikni o'z ichiga oladi: Dolby Unified Decoder kutubxonasidagi (CVE-2025-54957) va bigwave yadro drayveridagi zaifliklar. Linux (CVE-2025-36934). Ilgari, kodek zaifliklaridan foydalanish foydalanuvchidan zararli kontentni tinglash yoki ko'rishni talab qilardi. So'nggi nashrlarda AI yordamchilari integratsiyalashganidan so'ng, AndroidMikrodasturiy ta'minotda qabul qilingan multimedia kontent qabul qilingandan so'ng avtomatik ravishda dekodlanadi, bu esa nol bosish hujumlari uchun hujum maydonini sezilarli darajada oshiradi. SMS va RCS audio xabarlari kontekstida Google Messages ilovasi com.google.android.tts xizmatidan foydalangan holda matn qidiruvi uchun transkripsiyalarni avtomatik ravishda yaratadi, bu esa foydalanuvchi aralashuvisiz mavjud audio kodeklardagi zaifliklardan foydalanish imkonini beradi.
Dolby Unified Decoderādagi muammo qayta ishlangan sinxronizatsiya kadri maālumotlar tuzilmalari uchun bufer hajmini hisoblashda butun sonning toshib ketishidan kelib chiqadi, bu esa ajratilgan bufer chegaralaridan tashqarida yozish uchun ishlatilishi mumkin. Toshib ketish keyingi sinxronizatsiya kadrini qayta ishlash uchun ishlatiladigan koārsatkichni qayta yozishi mumkin. Ushbu koārsatkichni oāzgartirish, oāz navbatida, tajovuzkorga funksiya koārsatkichini tajovuzkor tomonidan boshqariladigan maālumotlar bilan qayta yozish imkonini beradi, bu esa ularning kodini SE orqali cheklangan āmediacodecā imtiyozlari bilan bajaradi.Linux.
Yadrodan foydalanish uchun Linux SE dan kirish mumkin bo'lgan /dev/bigwave belgi qurilmasi bilan ishlash uchun mas'ul bo'lgan bigwave drayverida zaiflikdan foydalanilgan.Linux- "mediacodec" konteksti. Zaiflik BIGO_IOCX_PROCESS ioctl chaqiruvini boshqarish orqali yadro tuzilmalarini qayta yozishga imkon berdi, natijada yadro darajasidagi kod bajarildi.
Dolby Digital (DD, AC-3) va Dolby Digital Plus (DD+, EAC-3) formatlarini dekodlash funksiyalarini taqdim etuvchi Dolby Unified Decoder kutubxonasidagi (libcodec2_soft_ddpdec.so) zaiflik quyidagilarga xos emas: Android va Pixel 9 uchun dasturiy ta'minot, shuningdek, boshqa platformalarda ham paydo bo'ladi (Samsung S24, MacBook Air M1, iPhone 17 pro, Windows, ChromeOS va boshqalar). Ichida AndroidAOSP omborlari va Samsung S24 proshivkasi mediacodec kontekstida ishga tushirilgan jarayonlarga seccomp tizim chaqiruv filtrini qo'llaydi, bu esa yadro zaifliklaridan foydalanishni qiyinlashtiradi. Pixel 9 proshivkasida bunday filtr yo'q edi. hujumlar himoya qilishi mumkin edi Xotira teglash (MTE) mexanizmi, lekin u Pixel 8+ qurilmalari uchun faqat "Kengaytirilgan himoya" rejimi yoqilganda faollashtirilgan variant sifatida mavjud. macOS va iOS ekspluatatsiyasi kutubxonani "-fbounds-safet" bayrog'i bilan yaratish orqali murakkablashadi, bu esa ishlashni pasaytiradigan qo'shimcha massiv chegaralarini tekshirishni joriy qiladi.
Tadqiqotchilar Dolby Unified Decoderādagi zaiflik uchun tuzatishning foydalanuvchilarga chiqarilishi bilan bogāliq muammolarni alohida oārganmoqdalar. Zaiflik tuzatish Pixel qurilmasi foydalanuvchilariga chiqarilishidan 82 kun oldin ommaga oshkor qilingan edi. Dolby bu muammo haqida 2025-yil 26-iyunda xabardor qilingan. Birinchi ikkilik tuzatish 18-sentabr kuni Chrome OS 6 uchun chiqarilgan, ammo qurilmalar uchun. Android Dolby faqat 8-oktabr kuni ikkilik yamoqlarni chiqardi. 15-oktabr kuni zaiflik haqidagi ma'lumotlar ommaga oshkor qilindi. 12-noyabr kuni Samsung tuzatishni chiqardi va faqat 5-yanvarda Pixel qurilmalari uchun tuzatish e'lon qilindi. Yamoq barchaga tarqatildi Android- Qurilmalar 139 kun davom etdi.
Zaiflik Dolby Unified Decoderāda ikki kundan kamroq vaqt ichida, BigWave drayverida esa bir kundan kamroq vaqt ichida aniqlandi. Dolby Unified Decoder zaifligi uchun ishlaydigan eksploitni ishlab chiqishga sarflangan harakatlar bitta tadqiqotchi uchun sakkiz hafta va BigWave uchun uch hafta deb baholandi. Dolby tomonidan 14-oktabr kuni eālon qilingan hisobotda, ishlab chiqilayotgan eksploit tafsilotlari bilan oārtoqlashganiga qaramay, Dolby Unified Decoder zaifligi past xavfli deb baholandi. BigWave zaifligi past xavfli deb baholandi. Android O'rtacha jiddiylik darajasi, hujum faqat imtiyozli kontentdan mumkin bo'lganligi va imtiyozsiz kontekstlar uchun mavjud emasligi aytilgan (uch oy o'tgach, zaiflik holati "xavfli muammo" ga o'zgartirildi).
Manba: opennet.ru
