CVE-2015-6612
libmedia في Android قبل الإصدار 5.1.1 LMY48X و6.0 قبل 2015-11-01 يسمح للمهاجمين باكتساب صلاحيات عبر تطبيق مُصمَّم خصيصًا، وهو ما يُعرف أيضًا بالخطأ الداخلي 23540426.
- تم النشر
- 03/11/2015
- محدث
- 06/08/2024
- تخصيص CNA
- google_android
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 84.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
libmedia في Android قبل الإصدار 5.1.1 LMY48X و6.0 قبل 2015-11-01 يسمح للمهاجمين باكتساب صلاحيات عبر تطبيق مُصمَّم خصيصًا، وهو ما يُعرف أيضًا بالخطأ الداخلي 23540426.
المصادر
2إثبات مفهوم استغلال لثغرة CVE-2015-6612 تستهدف ثغرة وحدة فك ترميز الوسائط في Android. يوضح الاستغلال الثنائي في إطار عمل AV في Android.
استغلال (إثبات المفهوم) لنظام أندرويد CVE-2015-6612، يُظهر ثغرة تصعيد الامتيازات مع PoC عامل للبحث والاختبار الأمني.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.