Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-11540

Опубликовано: 02 окт. 2015
Источник: fstec
CVSS2: 9.3
EPSS Низкий

Описание

Уязвимость библиотеки libutils операционной системы Android существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально сформированных метаданных MP3 или MP4-файла

Вендор

Google Inc

Наименование ПО

Android

Версия ПО

до 5.1.1 LMY48M включительно (Android)
до 5.1.1 LMY48M включительно (Android)
до 5.1.1 LMY48M включительно (Android)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до версий LMY48T, LMY48W или более новых, установка патча Android M Security Patch Level от 1 октября 2015 года

Статус уязвимости

Потенциальная уязвимость

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 86%
0.0276
Низкий

9.3 Critical

CVSS2

Связанные уязвимости

ubuntu
больше 10 лет назад

libutils in Android through 5.1.1 LMY48M allows remote attackers to execute arbitrary code via crafted metadata in a (1) MP3 or (2) MP4 file, as demonstrated by an attack against use of libutils by libstagefright in Android 5.x.

nvd
больше 10 лет назад

libutils in Android through 5.1.1 LMY48M allows remote attackers to execute arbitrary code via crafted metadata in a (1) MP3 or (2) MP4 file, as demonstrated by an attack against use of libutils by libstagefright in Android 5.x.

debian
больше 10 лет назад

libutils in Android through 5.1.1 LMY48M allows remote attackers to ex ...

github
больше 3 лет назад

libutils in Android through 5.1.1 LMY48M allows remote attackers to execute arbitrary code via crafted metadata in a (1) MP3 or (2) MP4 file, as demonstrated by an attack against use of libutils by libstagefright in Android 5.x.

EPSS

Процентиль: 86%
0.0276
Низкий

9.3 Critical

CVSS2