Alerta de Masiva de Ciberseguridad. Boletín de seguridad de Android: enero de 2026
- 07/01/2026
- 22
Boletín de seguridad de Android: enero de 2026
Importancia 5 - Crítica
Recursos Afectados
Subcomponente Códec DD+.
Descripción
El boletín de seguridad de Android de enero de 2026, soluciona 1 vulnerabilidad de severidad crítica que afecta a los componentes Dolby y podría provocar una escritura fuera de límites.
Solución
Actualizar a la última versión disponible.
Detalle
CVE-2025-54957 : el decodificador DD+ puede bloquearse al procesar un flujo de bits DD+ con formato incorrecto. Cuando evo_priv.c procesa datos de Evolution desde el flujo de bits DD+, el decodificador los escribe en un búfer. El cálculo de la longitud de una escritura puede desbordarse debido a un error de enteros. Esto puede provocar que el búfer asignado sea demasiado pequeño y que la comprobación de escritura fuera de límites sea ineficaz, lo que da lugar a esta vulnerabilidad.