Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-00810

Опубликовано: 07 фев. 2016
Источник: fstec
CVSS2: 10
EPSS Низкий

Описание

Уязвимость функции NuPlayer::GenericSource::notifyPreparedAndCleanup (media/libmediaplayerservice/nuplayer/GenericSource.cpp) компонента mediaserver операционной системы Android существует из-за неправильного управления объектами mDrmManagerClient. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или вызвать отказ в обслуживании (повреждение памяти) при помощи специально сформированного медиа файла

Вендор

Google Inc

Наименование ПО

Android

Версия ПО

от 5.0 до 5.1.1 LMY49G (Android)
от 5.0 до 5.1.1 LMY49G (Android)
от 5.0 до 5.1.1 LMY49G (Android)
от 6.0 до 6.0.1 включительно (Android)
от 6.0 до 6.0.1 включительно (Android)
от 6.0 до 6.0.1 включительно (Android)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
http://source.android.com/security/bulletin/2016-02-01.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 79%
0.01215
Низкий

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 10 лет назад

The NuPlayer::GenericSource::notifyPreparedAndCleanup function in media/libmediaplayerservice/nuplayer/GenericSource.cpp in mediaserver in Android 5.x before 5.1.1 LMY49G and 6.x before 2016-02-01 improperly manages mDrmManagerClient objects, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted media file, aka internal bug 25070434.

CVSS3: 9.8
nvd
около 10 лет назад

The NuPlayer::GenericSource::notifyPreparedAndCleanup function in media/libmediaplayerservice/nuplayer/GenericSource.cpp in mediaserver in Android 5.x before 5.1.1 LMY49G and 6.x before 2016-02-01 improperly manages mDrmManagerClient objects, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted media file, aka internal bug 25070434.

CVSS3: 9.8
github
больше 3 лет назад

The NuPlayer::GenericSource::notifyPreparedAndCleanup function in media/libmediaplayerservice/nuplayer/GenericSource.cpp in mediaserver in Android 5.x before 5.1.1 LMY49G and 6.x before 2016-02-01 improperly manages mDrmManagerClient objects, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted media file, aka internal bug 25070434.

EPSS

Процентиль: 79%
0.01215
Низкий

10 Critical

CVSS2