由 ZIMPERIUM zLabs 的 Joshua J. Drake(@jduck)发现,并由 Niranjan Shrestha(@niranjanshr13)修复了他的项目。 针对 RCE 漏洞 CVE-2015-1538 #1 的 Exploit libstagefright 中 MP4 'stsc' atom 处理的整数溢出 别忘了,"create_mp4" 的输出可以通过多种方式传递! MMS 是最危险的攻击向量,但并非唯一……
免责声明:此 exploit 仅用于测试和教育目的。任何其他用途均不被允许。使用风险自负。 "能力越大,责任越大。" —— 本叔叔