CVE-2015-3864
60Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 87%
da publicação à arma0 dias
Publicada no NVD1 de out.
1ª PoC18 de ago.
metasploit13 de ago.
probabilidade de exploração
87%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
11 exploit(s) público(s)
Integer underflow in the MPEG4Extractor::parseChunk function in MPEG4Extractor.cpp in libstagefright in mediaserver in Android before 5.1.1 LMY48M allows remote attackers to execute arbitrary code via crafted MPEG-4 data, aka internal bug 23034759. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-3824.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 11✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/38226exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/40436exploitdbwww.exploit-db.com/exploits/39640não verificadogithubgithub.com/eudemonics/scaredycat★ 17githubgithub.com/pwnaccelerator/stagefright-cve-2015-3864★ 3githubgithub.com/HenryVHuang/CVE-2015-3864★ 0githubgithub.com/Bhathiya404/Exploiting-Stagefright-Vulnerability-CVE-2015-3864★ 0githubgithub.com/Cmadhushanka/CVE-2015-3864-Exploitation★ 0cve_referencewww.exploit-db.com/exploits/38226/não verificadocve_referencewww.exploit-db.com/exploits/40436/não verificadocve_referencewww.exploit-db.com/exploits/39640/não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://android.googlesource.com/platform/frameworks/av/+/6fe85f7e15203e48df2cc3e8e1c4bc6ad49dc968https://blog.zimperium.com/cve-2015-3864-metasploit-module-now-available-for-testing/https://blog.zimperium.com/reflecting-on-stagefright-patches/https://groups.google.com/forum/message/raw?msg=android-security-updates/1M7qbSvACjo/Y7jewiW1AwAJhttps://www.exploit-db.com/exploits/38226/https://www.exploit-db.com/exploits/39640/https://www.exploit-db.com/exploits/40436/http://www.securityfocus.com/bid/76682