Новости компьютерной безопасности:

  Latest News

Dolby Digital Plus 0-Click Vulnerability Enables RCE Attack via Malicious Audio on Android

С сайта: Vulnerability(cybersecuritynews.com)

Dolby Digital Plus 0-Click Vulnerability Enables RCE Attack via Malicious Audio on Android

Author: Guru Baran

A critical zero-click vulnerability in Dolby Digital Plus (DDP) audio decoding software has been disclosed, allowing attackers to execute malicious code remotely via seemingly innocuous audio messages.

Google Project Zero’s Ivan Fratric and Natalie Silvanovich have identified an out-of-bounds write flaw in the DDPlus Unified Decoder, which processes evolution data in audio files.

This bug stems from an integer overflow in length calculations, leading to an undersized buffer allocation. As a result, subsequent writes bypass bounds checks, potentially overwriting key struct members, including pointers processed in the next syncframe.

The issue affects devices running the decoder, with severe implications for Android users due to automatic audio processing.

The vulnerability, detailed in a recent bug report, highlights how modern messaging apps unwittingly expose users to remote code execution (RCE). On Android, the flaw enables attacks without any user interaction.

Incoming RCS (Rich Communication Services) audio messages and attachments are decoded locally for transcription purposes, triggering the bug silently in the background.

Potential Exploitation on Android Devices
Android devices are particularly at risk because the Google Messages app and similar clients use the DDPlus decoder to handle audio content proactively.

Attackers could craft malicious audio files, such as those in .ec3 or .mp4 formats, and send them via RCS. Once received, the target’s device processes the file automatically, potentially leading to a crash in the C2 (Codec 2.0) process or worse, arbitrary code execution if exploited further.

Reproduction is straightforward for testers: By pushing a specially crafted file like “dolby_android_crash.mp4” into the messaging app’s cache on a sending device and initiating an RCS voice message, the target device crashes upon receipt.

Researchers provided sample bitstreams, including one that targets 32-bit systems and another for 64-bit Android. This ease of exploitation underscores the urgency, as no user action like opening or playing the file is required.

In real-world scenarios, phishing campaigns or targeted attacks via messaging could weaponize this for data theft, malware implantation, or device takeover.

While patches remain unclear as of this report, Android users are advised to update their devices and messaging apps promptly. Google has not yet commented, but the 90-day disclosure window ended on September 24, 2025, making details public.

The flaw extends beyond Android; code analysis reveals its presence in macOS implementations, though pre-processing steps may prevent exploitation there.

Researchers are continuing to probe affected platforms, including potential impacts on iOS or other Dolby-integrated systems like smart TVs and streaming devices.

volution data handling in DDP, designed for enhanced audio features, ironically becomes a vector for abuse in this case.



#Cyber_Security_News #Vulnerability #Vulnerability_News #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: Dolby Digital Plus 0-Click Vulnerability Enables RCE Attack via Malicious Audio on Android
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.