Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-11549

Опубликовано: 02 окт. 2015
Источник: fstec
CVSS2: 9.3
EPSS Низкий

Описание

Уязвимость библиотеки libstagefright операционной системы Android существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально сформированных заголовков MP3 или MP4-файла

Вендор

Google Inc

Наименование ПО

Android

Версия ПО

до 5.1.1 LMY48M включительно (Android)
до 5.1.1 LMY48M включительно (Android)
до 5.1.1 LMY48M включительно (Android)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до версий LMY48T, LMY48W или более новых, установка патча Android M Security Patch Level от 1 октября 2015 года

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 89%
0.04562
Низкий

9.3 Critical

CVSS2

Связанные уязвимости

ubuntu
больше 10 лет назад

libstagefright in Android through 5.1.1 LMY48M allows remote attackers to execute arbitrary code via crafted metadata in a (1) MP3 or (2) MP4 file.

nvd
больше 10 лет назад

libstagefright in Android through 5.1.1 LMY48M allows remote attackers to execute arbitrary code via crafted metadata in a (1) MP3 or (2) MP4 file.

github
больше 3 лет назад

libstagefright in Android through 5.1.1 LMY48M allows remote attackers to execute arbitrary code via crafted metadata in a (1) MP3 or (2) MP4 file.

EPSS

Процентиль: 89%
0.04562
Низкий

9.3 Critical

CVSS2