CVE-2015-3864

Оценки

EPSS

0.870высокий87.0%
0%20%40%60%80%100%

Процентиль: 87.0%

CVSS

10.0критический2.0
0246810

Оценка CVSS: 10.0/10

Все оценки CVSS

CVSS 2.0
10.0

Вектор: AV:N/AC:L/Au:N/C:C/I:C/A:C

Описание

Целочисленное переполнение в функции MPEG4Extractor::parseChunk в MPEG4Extractor.cpp в libstagefright в mediaserver в Android до версии 5.1.1 LMY48M позволяет удаленным злоумышленникам выполнять произвольный код через специально созданные данные MPEG-4, также известное как внутренняя ошибка 23034759. ПРИМЕЧАНИЕ: эта уязвимость существует из-за неполного исправления CVE-2015-3824.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvdubuntu

CWE

CWE-189

Связанные уязвимости

Эксплойты

ID эксплойта: 38226

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/38226

ID эксплойта: 39640

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/39640

ID эксплойта: 40436

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/40436

ID эксплойта: CVE-2015-3864

Источник: github-poc

URL: https://github.com/Cmadhushanka/CVE-2015-3864-Exploitation

Уязвимое ПО (4)

Тип: Конфигурация

Продукт: android

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: android

Операционная система: ubuntu vivid 15.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: android

Операционная система: ubuntu wily 15.10

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Поставщик: *

Продукт: android

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:google:android:*:*:*:*:*:*:*:*",      "versionEndIncluding": "5.1",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Конец списка