CVE-2015-3864
60Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 87%
de la publicación al arma0 días
Publicada en NVD1 oct
1ª PoC18 ago
metasploit13 ago
probabilidad de explotación
87%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
11 exploit(s) público(s)
Integer underflow in the MPEG4Extractor::parseChunk function in MPEG4Extractor.cpp in libstagefright in mediaserver in Android before 5.1.1 LMY48M allows remote attackers to execute arbitrary code via crafted MPEG-4 data, aka internal bug 23034759. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-3824.
Productos afectados
n/a · n/aPoCs públicas encontradas — 11✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/38226exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/40436exploitdbwww.exploit-db.com/exploits/39640no verificadogithubgithub.com/eudemonics/scaredycat★ 17githubgithub.com/pwnaccelerator/stagefright-cve-2015-3864★ 3githubgithub.com/HenryVHuang/CVE-2015-3864★ 0githubgithub.com/Bhathiya404/Exploiting-Stagefright-Vulnerability-CVE-2015-3864★ 0githubgithub.com/Cmadhushanka/CVE-2015-3864-Exploitation★ 0cve_referencewww.exploit-db.com/exploits/38226/no verificadocve_referencewww.exploit-db.com/exploits/40436/no verificadocve_referencewww.exploit-db.com/exploits/39640/no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
https://android.googlesource.com/platform/frameworks/av/+/6fe85f7e15203e48df2cc3e8e1c4bc6ad49dc968https://blog.zimperium.com/cve-2015-3864-metasploit-module-now-available-for-testing/https://blog.zimperium.com/reflecting-on-stagefright-patches/https://groups.google.com/forum/message/raw?msg=android-security-updates/1M7qbSvACjo/Y7jewiW1AwAJhttps://www.exploit-db.com/exploits/38226/https://www.exploit-db.com/exploits/39640/https://www.exploit-db.com/exploits/40436/http://www.securityfocus.com/bid/76682