CVE-2015-6620
تسمح libstagefright في Android قبل 5.1.1 LMY48Z و6.0 قبل 2015-12-01 للمهاجمين بالحصول على امتيازات عبر تطبيق معدّ خصيصًا، كما يتضح من الحصول على وصول...
- تم النشر
- 08/12/2015
- محدث
- 06/08/2024
- تخصيص CNA
- google_android
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 75.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح libstagefright في Android قبل 5.1.1 LMY48Z و6.0 قبل 2015-12-01 للمهاجمين بالحصول على امتيازات عبر تطبيق معدّ خصيصًا، كما يتضح من الحصول على وصول Signature أو SignatureOrSystem، والمعروفة أيضًا باسم الأخطاء الداخلية 24123723 و24445127.
المصادر
2POC لثغرة CVE-2015-6620، كتابة عشوائية عبر unmarshal في AMessage
POC لتسرب المعلومات والتحكم بالحاسوب الشخصي لـ CVE-2015-6620 (24445127)، سأضيفه بعد المؤتمر
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.