CVE-2015-1538
Estouro de inteiro na função SampleTable::setSampleToChunkParams em SampleTable.cpp no libstagefright no Android anterior à versão 5.1.1 LMY48I permite que...
- Publicado
- 1 de out. de 2015
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 9 de set. de 2015
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Estouro de inteiro na função SampleTable::setSampleToChunkParams em SampleTable.cpp no libstagefright no Android anterior à versão 5.1.1 LMY48I permite que atacantes remotos executem código arbitrário por meio de atoms criados em dados MP4 que acionam uma multiplicação sem verificação, também conhecido como bug interno 20139950, um problema relacionado ao CVE-2015-4496.
Fontes
8- cve-2015-1538-1Exploit
Exploit em Python para o CVE-2015-1538-1 que visa o estouro de inteiro do átomo MP4 'stsc' do Stagefright para alcançar execução remota de código e um shell reverso em dispositivos Android.
- Stagefright-cve-2015-1538-1Exploit
Cve-2015-1538-1
- cve-2015-1538-1Exploit
Um exploit para CVE-2015-1538-1 - Estouro de inteiro no atom ‘stsc’ do MP4 do Google Stagefright com execução remota de código
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.