CVE-2017-0541
Vulnerabilidad de ejecución remota de código en sonivox en Mediaserver podría permitir a un atacante usando un archivo especialmente manipulado provocar...
- Publicado
- 7 abr 2017
- Actualizado
- 5 ago 2024
- Asignación de CNA
- google_android
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CModerado · próximos 30 días
- Percentil
- 96,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Vulnerabilidad de ejecución remota de código en sonivox en Mediaserver podría permitir a un atacante usando un archivo especialmente manipulado provocar daños en la memoria durante el procesamiento de archivos multimedia y datos. Este problema se considera crítico debido a la posibilidad de ejecución remota de código dentro del contexto del proceso Mediaserver. Producto: Android. Versiones: 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1. ID de Android: A-34031018.
Fuentes
2poc y análisis de vulnerabilidad de CVE-2017-0541
Prueba de concepto y análisis de vulnerabilidad para CVE-2017-0541, que demuestra técnicas de explotación y evaluación de impacto a nivel binario.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.