Zaiflik Android- xabar yuborish orqali kodni bajarishga imkon beruvchi dasturiy ta'minot

Google’ning Project Zero jamoasi tadqiqotchilari yadro imtiyozlari bilan masofadan kodni bajarishga imkon beruvchi ishlaydigan eksploit yaratish texnikasini batafsil bayon qilishdi. Linux, maxsus tayyorlangan audio qo'shimchali SMS yoki RCS xabarini yuborish orqali. Hujum foydalanuvchining hech qanday o'zaro ta'sirisiz, jumladan, qabul qilingan xabarni ko'rish yoki tinglashsiz amalga oshiriladi.

Ushbu ekspluatatsiya ikkita zaiflikni o'z ichiga oladi: Dolby Unified Decoder kutubxonasidagi (CVE-2025-54957) va bigwave yadro drayveridagi zaifliklar. Linux (CVE-2025-36934). Ilgari, kodek zaifliklaridan foydalanish foydalanuvchidan zararli kontentni tinglash yoki ko'rishni talab qilardi. So'nggi nashrlarda AI yordamchilari integratsiyalashganidan so'ng, AndroidMikrodasturiy ta'minotda qabul qilingan multimedia kontent qabul qilingandan so'ng avtomatik ravishda dekodlanadi, bu esa nol bosish hujumlari uchun hujum maydonini sezilarli darajada oshiradi. SMS va RCS audio xabarlari kontekstida Google Messages ilovasi com.google.android.tts xizmatidan foydalangan holda matn qidiruvi uchun transkripsiyalarni avtomatik ravishda yaratadi, bu esa foydalanuvchi aralashuvisiz mavjud audio kodeklardagi zaifliklardan foydalanish imkonini beradi.

Dolby Unified Decoder’dagi muammo qayta ishlangan sinxronizatsiya kadri ma’lumotlar tuzilmalari uchun bufer hajmini hisoblashda butun sonning toshib ketishidan kelib chiqadi, bu esa ajratilgan bufer chegaralaridan tashqarida yozish uchun ishlatilishi mumkin. Toshib ketish keyingi sinxronizatsiya kadrini qayta ishlash uchun ishlatiladigan koā€˜rsatkichni qayta yozishi mumkin. Ushbu koā€˜rsatkichni oā€˜zgartirish, oā€˜z navbatida, tajovuzkorga funksiya koā€˜rsatkichini tajovuzkor tomonidan boshqariladigan ma’lumotlar bilan qayta yozish imkonini beradi, bu esa ularning kodini SE orqali cheklangan ā€œmediacodecā€ imtiyozlari bilan bajaradi.Linux.

Yadrodan foydalanish uchun Linux SE dan kirish mumkin bo'lgan /dev/bigwave belgi qurilmasi bilan ishlash uchun mas'ul bo'lgan bigwave drayverida zaiflikdan foydalanilgan.Linux- "mediacodec" konteksti. Zaiflik BIGO_IOCX_PROCESS ioctl chaqiruvini boshqarish orqali yadro tuzilmalarini qayta yozishga imkon berdi, natijada yadro darajasidagi kod bajarildi.

Dolby Digital (DD, AC-3) va Dolby Digital Plus (DD+, EAC-3) formatlarini dekodlash funksiyalarini taqdim etuvchi Dolby Unified Decoder kutubxonasidagi (libcodec2_soft_ddpdec.so) zaiflik quyidagilarga xos emas: Android va Pixel 9 uchun dasturiy ta'minot, shuningdek, boshqa platformalarda ham paydo bo'ladi (Samsung S24, MacBook Air M1, iPhone 17 pro, Windows, ChromeOS va boshqalar). Ichida AndroidAOSP omborlari va Samsung S24 proshivkasi mediacodec kontekstida ishga tushirilgan jarayonlarga seccomp tizim chaqiruv filtrini qo'llaydi, bu esa yadro zaifliklaridan foydalanishni qiyinlashtiradi. Pixel 9 proshivkasida bunday filtr yo'q edi. hujumlar himoya qilishi mumkin edi Xotira teglash (MTE) mexanizmi, lekin u Pixel 8+ qurilmalari uchun faqat "Kengaytirilgan himoya" rejimi yoqilganda faollashtirilgan variant sifatida mavjud. macOS va iOS ekspluatatsiyasi kutubxonani "-fbounds-safet" bayrog'i bilan yaratish orqali murakkablashadi, bu esa ishlashni pasaytiradigan qo'shimcha massiv chegaralarini tekshirishni joriy qiladi.

Tadqiqotchilar Dolby Unified Decoder’dagi zaiflik uchun tuzatishning foydalanuvchilarga chiqarilishi bilan bogā€˜liq muammolarni alohida oā€˜rganmoqdalar. Zaiflik tuzatish Pixel qurilmasi foydalanuvchilariga chiqarilishidan 82 kun oldin ommaga oshkor qilingan edi. Dolby bu muammo haqida 2025-yil 26-iyunda xabardor qilingan. Birinchi ikkilik tuzatish 18-sentabr kuni Chrome OS 6 uchun chiqarilgan, ammo qurilmalar uchun. Android Dolby faqat 8-oktabr kuni ikkilik yamoqlarni chiqardi. 15-oktabr kuni zaiflik haqidagi ma'lumotlar ommaga oshkor qilindi. 12-noyabr kuni Samsung tuzatishni chiqardi va faqat 5-yanvarda Pixel qurilmalari uchun tuzatish e'lon qilindi. Yamoq barchaga tarqatildi Android- Qurilmalar 139 kun davom etdi.

Zaiflik Dolby Unified Decoder’da ikki kundan kamroq vaqt ichida, BigWave drayverida esa bir kundan kamroq vaqt ichida aniqlandi. Dolby Unified Decoder zaifligi uchun ishlaydigan eksploitni ishlab chiqishga sarflangan harakatlar bitta tadqiqotchi uchun sakkiz hafta va BigWave uchun uch hafta deb baholandi. Dolby tomonidan 14-oktabr kuni e’lon qilingan hisobotda, ishlab chiqilayotgan eksploit tafsilotlari bilan oā€˜rtoqlashganiga qaramay, Dolby Unified Decoder zaifligi past xavfli deb baholandi. BigWave zaifligi past xavfli deb baholandi. Android O'rtacha jiddiylik darajasi, hujum faqat imtiyozli kontentdan mumkin bo'lganligi va imtiyozsiz kontekstlar uchun mavjud emasligi aytilgan (uch oy o'tgach, zaiflik holati "xavfli muammo" ga o'zgartirildi).

Manba: opennet.ru

DDoS himoyasi, VPS VDS serverlari bo'lgan saytlar uchun ishonchli hosting sotib oling šŸ”„ DDoS himoyasi, VPS VDS serverlari bilan ishonchli veb-sayt xostingini sotib oling | ProHoster