Dolby vulnerabilities
3 CVEs tracked
Dolby appears in ctiaze reporting as a critical component of 0-click exploit chains within the Android ecosystem, specifically targeting Google Pixel devices (Pixel 9, Pixel 10). The reports highlight vulnerabilities in the Dolby Unified Decoder enabling code execution through message media without user interaction, expanding the attack surface via AI-driven message analysis features. Key incidents involve CVE-2025-36934, CVE-2025-49415 (linked to CVE-2025-49390), and CVE-2025-54957, the latter affecting all Android versions until patched in January 2026. Defenders should prioritize applying patches for these Dolby-related RCE vulnerabilities and monitor any potential movement from the mediacodec context to accessible Linux kernel drivers.
Azərbaycanca: Dolby, ctiaze hesabatlarında Android ekosistemində, xüsusilə Google Pixel cihazlarında (Pixel 9, Pixel 10) kritik 0-click hücum zəncirlərinin bir hissəsi kimi görünür. Hesabatlarda Dolby vahid dekoderində (Unified Decoder) istifadəçi qarşılıqlı əlaqəsi olmadan kod icrasına imkan verən boşluqlar vurğulanır; bu zəifliklər süni intellektə əsaslanan mesaj analizi funksiyaları vasitəsilə hücum səthini genişləndirir. Əsas hadisələr CVE-2025-36934, CVE-2025-49415 (əlaqəli CVE-2025-49390) və CVE-2025-54957 kimi zəifliklərdən ibarətdir ki, sonuncu 2026-cı ilin yanvarına qədər bütün Android versiyalarını təsir etmişdi. Müdafiəçilər bu Dolby ilə əlaqəli RCE zəifliklərini hədəf alan yamaların tətbiqinə və mediacodec kontekstindən Linux kernel sürücülərinə mümkün hərəkətə diqqət yetirməlidirlər.
This vendor's CVEs3
This hub is built from skopnix's own reporting on Dolby: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.