CVE-2015-1538
Un overflow di interi nella funzione SampleTable::setSampleToChunkParams in SampleTable.cpp in libstagefright in Android precedente alla versione 5.1.1...
- Pubblicato
- 1 ott 2015
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 9 set 2015
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Un overflow di interi nella funzione SampleTable::setSampleToChunkParams in SampleTable.cpp in libstagefright in Android precedente alla versione 5.1.1 LMY48I consente a utenti remoti di eseguire codice arbitrario tramite atomi appositamente predisposti in dati MP4 che attivano una moltiplicazione non controllata, noto anche come bug interno 20139950, un problema correlato a CVE-2015-4496.
Fonti
8- cve-2015-1538-1Exploit
Exploit in Python per CVE-2015-1538-1 che prende di mira l'overflow di interi nell'atom MP4 'stsc' di Stagefright per ottenere l'esecuzione remota di codice e una reverse shell su dispositivi Android.
- Stagefright-cve-2015-1538-1Exploit
Cve-2015-1538-1
- cve-2015-1538-1Exploit
Un exploit per CVE-2015-1538-1 - Google Stagefright: overflow di interi nell'atom MP4 ‘stsc’ con esecuzione di codice remota
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.