CVE-2015-1538
Ein Integerüberlauf in der Funktion SampleTable::setSampleToChunkParams in SampleTable.cpp in libstagefright in Android vor 5.1.1 LMY48I ermöglicht es...
- Veröffentlicht
- 01.10.2015
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 09.09.2015
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein Integerüberlauf in der Funktion SampleTable::setSampleToChunkParams in SampleTable.cpp in libstagefright in Android vor 5.1.1 LMY48I ermöglicht es entfernten Angreifern, beliebigen Code über manipulierte Atoms in MP4-Daten auszuführen, die eine ungeprüfte Multiplikation auslösen, auch bekannt als interner Fehler 20139950, ein verwandtes Problem zu CVE-2015-4496.
Quellen
8- cve-2015-1538-1Exploit
Python-Exploit für CVE-2015-1538-1, der auf den Integer-Überlauf des 'stsc'-MP4-Atoms von Stagefright abzielt, um eine Remote-Codeausführung und eine Reverse Shell auf Android-Geräten zu erreichen.
- Stagefright-cve-2015-1538-1Exploit
Cve-2015-1538-1
- cve-2015-1538-1Exploit
Ein Exploit für CVE-2015-1538-1 - Google Stagefright 'stsc' MP4 Atom Integer Overflow Remote Code Execution
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.