V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2015-3864
CVE
КритическийПодтвержденаЭксплойт есть

Целочисленное переполнение в функции MPEG4Extractor::parseChunk в MPEG4Extractor.cpp в libstagefright в mediaserver в Android до версии 5.1…

CVSS
10.0
Критический
EPSS
0.87
p99
Опубликовано
2015-01-01
Обновлено
2015-01-01
Описание

Целочисленное переполнение в функции MPEG4Extractor::parseChunk в MPEG4Extractor.cpp в libstagefright в mediaserver в Android до версии 5.1.1 LMY48M позволяет удаленным злоумышленникам выполнять произвольный код через специально созданные данные MPEG-4, также известное как внутренняя ошибка 23034759. ПРИМЕЧАНИЕ: эта уязвимость существует из-за неполного исправления CVE-2015-3824.

Теги · CWE
CWE-189
Затронутые продукты
Android ≤ 5.1
Вектор CVSS
AV:N/AC:L/Au:N/C:C/I:C/A:C
Хронология
2015-01-01
Опубликована
2015-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.871 · p99
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
38226
exploitdb · https://www.exploit-db.com/exploits/38226
Enterprise
39640
exploitdb · https://www.exploit-db.com/exploits/39640
Enterprise
40436
exploitdb · https://www.exploit-db.com/exploits/40436
Enterprise
CVE-2015-3864
github-poc · https://github.com/Cmadhushanka/CVE-2015-3864-Exploitation
Enterprise
Затронутые продукты
ПродуктВендорСтатус
androidОтслеживается
androidОтслеживается
androidОтслеживается
android*Отслеживается
Источники данных
CVE
UBU
Связанные уязвимости