CVE-2015-3864
Integer-Unterlauf in der Funktion MPEG4Extractor::parseChunk in MPEG4Extractor.cpp in libstagefright in mediaserver in Android vor 5.1.1 LMY48M ermöglicht...
- Veröffentlicht
- 01.10.2015
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- google_android
- Beweise beobachtet
- 17.09.2015
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CHoch · nächste 30 Tage
- Perzentil
- 99,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Integer-Unterlauf in der Funktion MPEG4Extractor::parseChunk in MPEG4Extractor.cpp in libstagefright in mediaserver in Android vor 5.1.1 LMY48M ermöglicht entfernten Angreifern, beliebigen Code über speziell gestaltete MPEG-4-Daten auszuführen, auch bekannt als interner Fehler 23034759. HINWEIS: Diese Schwachstelle existiert aufgrund einer unvollständigen Korrektur für CVE-2015-3824.
Quellen
7- scaredycatExploit
Python-Skript zum Erstellen einer bösartigen MP4-Datei und Starten eines CherryPy-Webservers, der eine einfache HTML-Seite mit der eingebetteten Datei hostet. Nutzt eine weitere Stagefright-Sicherheitslücke aus, den Integer-Überlauf (CVE-2015-3864).
Exploit-Implementierung für die Android-Stagefright-Sicherheitslücke CVE-2015-3864, die Remote-Codeausführung und Privilegienerweiterung auf Android-5.1.1-Geräten mithilfe von Metasploit ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.