杜比解码器存在高危漏洞,可用于零点击攻击

  聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

杜比统一解码器 (Dolby Unified Decoder) 中存在一个高危漏洞,在一些情况下无需用户交互即可被用于实现远程代码执行后果。

统一解码器根据杜比数字+ 硬件组件,用于处理 DD+、Dolby AC-4以及其它音频格式并将它们转换为可通过扬声器回放的格式。

谷歌研究员 Ivan Fratric 和 Natalie Silvanovich 发现,该解码器受一个越界读漏洞影响,可在处理演化数据时触发。Silvanovich 解释称,“该解码器将演化信息写入一个由更大结构体包含的、类似堆内存的大型连续缓冲区中,而其中某次写入的长度计算可能因整数回绕而发生溢出。” 她指出,这种情况会导致分配的缓冲区过小,并使得后续写入时的越界检查失效。她提到,“这可能造成结构体中后续成员被覆盖,包括一个在处理下一个同步帧时会被写入的指针。”

该漏洞的编号为 CVE-2025-54957(CVSS 评分为 7.0),可通过恶意音频消息触发,进而导致远程代码执行。在安卓系统上,由于所有音频消息及附件均使用杜比统一解码器在本地进行解码,因此该漏洞可在无需用户交互的情况下被远程利用。 

Silvanovich已公开了概念验证利用代码,展示了该漏洞如何在安卓设备(如 Pixel 9 和三星 S24)、以及 macOS 和 iOS 上引发进程崩溃。她提到,“我们针对安卓系统对该漏洞的可利用性进行了研究,并在运行版本号为 16 BP2A.250605.031.A2 的 Pixel 9 设备上,在 mediacodec 上下文中实现了零点击代码执行。”

谷歌 Project Zero 团队在今年 6 月向杜比实验室报告了该安全缺陷,并在 90 天披露期限到期、厂商发布修复补丁后公开了相关信息。微软将该漏洞纳入其 10 月补丁星期二更新中予以修复,并指出在 Windows 系统上要成功利用该漏洞仍需用户交互。上周,谷歌表示最新 ChromeOS 更新中已包含相关补丁。

 开源卫士试用地址:https://oss.qianxin.com/#/login

 代码卫士试用地址:https://sast.qianxin.com/#/login


推荐阅读

PDFium的Tiff图像解码器中存在漏洞 可导致代码执行

Karmen勒索软件暗网出售 如被发现则删除解码器

苹果零点击 RCE 漏洞最高赏金翻倍,可达500多万美元

ChatGPT 代理中的零点击漏洞可导致Gmail敏感数据被盗

WhatsApp 修复用于0day 攻击中的零点击漏洞

原文链接

https://www.bleepingcomputer.com/news/security/retail-giant-muji-halts-online-sales-after-ransomware-attack-on-supplier/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "赞” 吧~

17本资源是语音合成(TTS,Text-to-Speech)技术的专项实战课程教案,系统性地讲解了如何利用百度AI开放平台的语音合成服务,通过Python SDK方式将文本信息转换为自然、流畅的语音文件(如MP3格式)。内容从语音合成技术的核心原理(机械/电子方法产生人造语音)及其三大关键技术流程(语言处理->音律处理->声学处理)引入,深入浅出地介绍了主流合成技术(如LPC、PSOLA、LMA)的优缺点与适用场景。课程核心是百度语音合成服务的开通与配置,复用语音技术应用的调用凭证(AppID, API Key, Secret Key)。重点详细演示了Python SDK的调用模式:从安装配置aip库、初始化AipSpeech客户端,到使用核心方法client.synthesis()进行语音合成。教案深入讲解了synthesis方法的关键参数配置:待合成文本(<1024字节)、语言类型('zh'中文)、语速(1为默认)、音调、音量('vol': 5)等,并指导学生如何将返回的二进制语音数据正确写入本地文件(如audio.mp3),完成从文本到语音的完整生成流程。 适用人群: • 中小学信息技术教师、STEM教育从业者:作为引入智能语音交互与多媒体内容生成课程的备课参考与教学素材,提供从理论到合成的完整项目实现方案。 • 对AI语音应用开发感兴趣,希望掌握将文本信息转化为语音输出能力的青少年学员(建议初中及以上):作为项目实践指导,帮助理解文语转换的技术流程与参数控制。 • 所有希望快速为应用(如智能朗读、语音提醒、有声内容生成)添加语音输出功能的开发者、内容创作者:作为一份聚焦语音合成SDK集成与调用的实战参考手册。 使用场景及目标: • 教学场景:用于120分钟的线下或线上编程实践课堂。教师可依据教案设定的环节、时间分配(如技术原理15-25分钟,服务配置10-1
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值