CVE-2019-2107
في ihevcd_parse_pps من ihevcd_parse_headers.c، توجد احتمالية لكتابة خارج الحدود بسبب نقص فحص الحدود. قد يؤدي هذا إلى تنفيذ تعليمات برمجية عن بُعد دون الحاجة...
- تم النشر
- 08/07/2019
- محدث
- 04/08/2024
- تخصيص CNA
- google_android
- الأدلة المرصودة
- 15/07/2019
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في ihevcd_parse_pps من ihevcd_parse_headers.c، توجد احتمالية لكتابة خارج الحدود بسبب نقص فحص الحدود. قد يؤدي هذا إلى تنفيذ تعليمات برمجية عن بُعد دون الحاجة إلى امتيازات تنفيذ إضافية. يلزم تفاعل المستخدم لاستغلال الثغرة. المنتج: Android. الإصدارات: Android-7.0 Android-7.1.1 Android-7.1.2 Android-8.0 Android-8.1 Android-9. معرّف Android: A-130024844.
المصادر
4CVE-2019-2107
إثبات مفهوم لاستغلال CVE-2019-2107، يوضح تنفيذ التعليمات البرمجية عن بُعد عبر فيديو HEVC مُصمم خصيصًا على إطار عمل الوسائط في أندرويد. يتضمن تحليل الانهيار وإرشادات تطوير الحمولة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.