Описание
libstagefright in Android through 5.1.1 LMY48M allows remote attackers to execute arbitrary code via crafted metadata in a (1) MP3 or (2) MP4 file.
Ссылки
- Press/Media CoverageThird Party Advisory
- Third Party AdvisoryVDB Entry
- Vendor Advisory
- Press/Media CoverageThird Party Advisory
- Third Party AdvisoryVDB Entry
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.1.1 (включая)
cpe:2.3:o:google:android:*:*:*:*:*:*:*:*
EPSS
Процентиль: 89%
0.04562
Низкий
9.3 Critical
CVSS2
Дефекты
CWE-20
Связанные уязвимости
ubuntu
больше 10 лет назад
libstagefright in Android through 5.1.1 LMY48M allows remote attackers to execute arbitrary code via crafted metadata in a (1) MP3 or (2) MP4 file.
github
больше 3 лет назад
libstagefright in Android through 5.1.1 LMY48M allows remote attackers to execute arbitrary code via crafted metadata in a (1) MP3 or (2) MP4 file.
fstec
больше 10 лет назад
Уязвимость операционной системы Android, позволяющая нарушителю выполнить произвольный код с помощью специально сформированных метаданных MP3 или MP4-файла
EPSS
Процентиль: 89%
0.04562
Низкий
9.3 Critical
CVSS2
Дефекты
CWE-20