CVE-2015-7894
सैमसंग SM-G925V डिवाइस पर बिल्ड नंबर LRX22G.G925VVRU1AOE2 चलाने वाले Samsung LibQjpeg में DCMProvider सेवा दूरस्थ हमलावरों को एक क्राफ्टेड JPG के माध्यम से सेवा अस्वीकार (सिगमेंटेशन फॉल्ट और प्रोसेस क्रैश) उत्पन्न...
- प्रकाशित
- 9 अग॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 नव॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सैमसंग SM-G925V डिवाइस पर बिल्ड नंबर LRX22G.G925VVRU1AOE2 चलाने वाले Samsung LibQjpeg में DCMProvider सेवा दूरस्थ हमलावरों को एक क्राफ्टेड JPG के माध्यम से सेवा अस्वीकार (सिगमेंटेशन फॉल्ट और प्रोसेस क्रैश) उत्पन्न करने और मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Google Security Research · android · 3 नव॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।