PT-2020-7805 · Google · Android

Publicado

2020-01-24

·

Atualizado

2020-01-28

·

CVE-2015-1530

CVSS v2.0

6.0

Média

VetorAV:N/AC:M/Au:S/C:P/I:P/A:P
**Nome do software vulnerável e versões afetadas:
Versões do Android anteriores à 5.1
Descrição:
A vulnerabilidade permite que invasores executem código arbitrário com privilégios do media server ou provoquem uma negação de serviço devido a um estouro de inteiro. Isso pode ser feito por meio de um aplicativo malicioso que forneça um tamanho de matriz inválido no componente media/libmedia/IAudioPolicyService.cpp.
Recomendações:
Para versões do Android anteriores à 5.1, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2015-1530

Produtos afetados

Android