CVE-2015-1538
Android 5.1.1 LMY48I से पहले के संस्करणों में libstagefright के SampleTable.cpp में SampleTable::setSampleToChunkParams फ़ंक्शन में पूर्णांक अतिप्रवाह (integer overflow) दूरस्थ हमलावरों को...
- प्रकाशित
- 1 अक्टू॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 सित॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Android 5.1.1 LMY48I से पहले के संस्करणों में libstagefright के SampleTable.cpp में SampleTable::setSampleToChunkParams फ़ंक्शन में पूर्णांक अतिप्रवाह (integer overflow) दूरस्थ हमलावरों को MP4 डेटा में विशेष रूप से तैयार किए गए atoms के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो अनियंत्रित गुणन को ट्रिगर करते हैं। इसे आंतरिक बग 20139950 के रूप में जाना जाता है, और यह CVE-2015-4496 से संबंधित एक मुद्दा है।
स्रोत
8- cve-2015-1538-1एक्सप्लॉइट
CVE-2015-1538-1 के लिए Python exploit जो Stagefright के 'stsc' MP4 atom integer overflow को लक्षित करता है, ताकि Android डिवाइसों पर रिमोट कोड निष्पादन और रिवर्स शेल प्राप्त किया जा सके।
- Stagefright-cve-2015-1538-1एक्सप्लॉइट
Cve-2015-1538-1
- cve-2015-1538-1एक्सप्लॉइट
CVE-2015-1538-1 - Google Stagefright ‘stsc’ MP4 Atom Integer Overflow Remote Code Execution के लिए एक एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।