
Cve-2015-1538-1
Joshua J. Drake (@jduck) of ZIMPERIUM zLabs द्वारा खोजा गया और Niranjan Shrestha (@niranjanshr13) द्वारा उनके प्रोजेक्ट को ठीक किया गया। RCE भेद्यता CVE-2015-1538 #1 के लिए शोषण libstagefright MP4 'stsc' एटम हैंडलिंग में पूर्णांक अतिप्रवाह यह मत भूलिए, "create_mp4" का आउटपुट कई तरीकों से वितरित किया जा सकता है! MMS सबसे खतरनाक हमला वेक्टर है, लेकिन एकमात्र नहीं...
अस्वीकरण: यह शोषण केवल परीक्षण और शैक्षिक उद्देश्यों के लिए है। इस कोड का कोई अन्य उपयोग अनुमत नहीं है। अपने जोखिम पर उपयोग करें। "बड़ी शक्ति के साथ बड़ी जिम्मेदारी आती है।" - अंकल बेन