Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2015-3864

PUBLISHED 06.08.2024

CNA: google_android

Обновлено: 15.09.2017
Integer underflow in the MPEG4Extractor::parseChunk function in MPEG4Extractor.cpp in libstagefright in mediaserver in Android before 5.1.1 LMY48M allows remote attackers to execute arbitrary code via crafted MPEG-4 data, aka internal bug 23034759. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-3824.

БДУ ФСТЭК

Идентификатор Описание
BDU:2015-11550 Уязвимость операционной системы Android, позволяющая нарушителю выполнить произвольный код

EPSS

Вероятность Severity Процентиль ? Дата расчёта
87.03% CRITICAL 99.45 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-40436 Exploit Google Android 5.0 < 5.1.1 - 'Stagefright' .MP4 tx3g Integer Overflow (Metasploit) 27.09.2016
EDB-39640 Exploit Google Android 5.0.1 - Metaphor Stagefright (ASLR Bypass) 30.03.2016
EDB-38226 Exploit Google Android - libstagefright Integer Overflow Remote Code Execution 17.09.2015

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.