CVE-2019-2107
In ihevcd_parse_pps di ihevcd_parse_headers.c, è possibile una scrittura fuori dai limiti a causa di un controllo dei limiti mancante. Ciò potrebbe portare...
- Pubblicato
- 8 lug 2019
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- google_android
- Evidenza osservata
- 15 lug 2019
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CBasso · prossimi 30 giorni
- Percentile
- 94,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
In ihevcd_parse_pps di ihevcd_parse_headers.c, è possibile una scrittura fuori dai limiti a causa di un controllo dei limiti mancante. Ciò potrebbe portare all'esecuzione remota di codice senza bisogno di privilegi di esecuzione aggiuntivi. È necessaria l'interazione dell'utente per lo sfruttamento. Prodotto: Android. Versioni: Android-7.0 Android-7.1.1 Android-7.1.2 Android-8.0 Android-8.1 Android-9. ID Android: A-130024844.
Fonti
4CVE-2019-2107
Prova di concetto di exploit per CVE-2019-2107, che dimostra l'esecuzione remota di codice tramite un video HEVC manipolato sul framework multimediale Android. Include analisi del crash e guida allo sviluppo del payload.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.