CVE-2015-6620
एंड्रॉइड 5.1.1 LMY48Z से पहले और 6.0 में 2015-12-01 से पहले libstagefright, हमलावरों को एक विशेष रूप से तैयार किए गए एप्लिकेशन के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है, जैसा कि Signature या...
- प्रकाशित
- 8 दिस॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 75.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एंड्रॉइड 5.1.1 LMY48Z से पहले और 6.0 में 2015-12-01 से पहले libstagefright, हमलावरों को एक विशेष रूप से तैयार किए गए एप्लिकेशन के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है, जैसा कि Signature या SignatureOrSystem एक्सेस प्राप्त करके प्रदर्शित किया गया है, जिसे आंतरिक बग 24123723 और 24445127 के रूप में भी जाना जाता है।
स्रोत
2CVE-2015-6620 के लिए POC, AMessage unmarshal मनमाना लिखना
सूचना रिसाव और पीसी नियंत्रण के लिए CVE-2015-6620 (24445127) का PoC, मैं सम्मेलन के बाद जोड़ूँगा
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।