Cookie Consent by Free Privacy Policy Generator 📌 Google Android bis 4.4.3/5.0.1/5.1.0/6.x Mediaserver Integer Pufferüberlauf

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Google Android bis 4.4.3/5.0.1/5.1.0/6.x Mediaserver Integer Pufferüberlauf


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Eine sehr kritische Schwachstelle wurde in Google Android bis 4.4.3/5.0.1/5.1.0/6.x entdeckt. Dies betrifft eine unbekannte Funktion der Komponente Mediaserver. Durch das Manipulieren mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle (Integer) ausgenutzt werden. Dies wirkt sich aus auf Vertraulichkeit, Integrität und Verfügbarkeit. CVE fasst zusammen:

Multiple integer overflows in the h264dec component in libstagefright in mediaserver in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-06-01 allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted media file that triggers a large memory allocation, aka internal bug 27855419.

Die Schwachstelle wurde am 13.06.2016 als 27855419 in Form eines bestätigten Advisories (Website) veröffentlicht. Die Identifikation der Schwachstelle findet als CVE-2016-2463 statt. Die Schwachstelle ist relativ beliebt, und dies trotz ihrer hohen Komplexität. Der Angriff kann über das Netzwerk passieren. Das Ausnutzen erfordert keine spezifische Authentisierung. Nicht vorhanden sind sowohl technische Details als auch ein Exploit zur Schwachstelle.

Als 0-Day erzielte der Exploit wohl etwa $100k-$500k auf dem Schwarzmarkt.

Ein Upgrade auf die Version 4.4.4, 5.0.2, 5.1.1 oder 6.0 2016-06-01 vermag dieses Problem zu beheben.

Die Einträge 87843, 87844, 87845 und 87846 sind sehr ähnlich.

CVSS

Base Score: 9.3 (CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C) [?]
Temp Score: 8.1 (CVSS2#E:ND/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $100k-$500k (0-day) / $25k-$50k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Android 4.4.4/5.0.2/5.1.1/6.0 2016-06-01

Timeline

13.06.2016 Advisory veröffentlicht
13.06.2016 VulDB Eintrag erstellt
13.06.2016 VulDB Eintrag aktualisiert

Quellen

Advisory: 27855419
Status: Bestätigt

CVE: CVE-2016-2463 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 87843, 87844, 87845 , 87846

Eintrag

Erstellt: 13.06.2016
Eintrag: 74.7% komplett
...













📌 Google Android bis 4.4.3/5.0.1/5.1.0/6.x Mediaserver Integer Pufferüberlauf


📈 36.2 Punkte

📌 Google Android bis 4.4.3/5.0.1/5.1.0/6.x Mediaserver Integer Pufferüberlauf


📈 36.2 Punkte

📌 Google Android NVIDIA TLZ TrustZone Integer Integer Overflow Pufferüberlauf


📈 28.82 Punkte

📌 CVE-2016-3895 | Google Android prior 6.0/6.0.1/7.0 Mediaserver integer overflow (ID 1036763)


📈 27.24 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 Mediaserver Pufferüberlauf


📈 26.81 Punkte

📌 Google Android bis 4.4.3/5.0.1/5.1.0 Mediaserver Pufferüberlauf


📈 26.81 Punkte

📌 Google Android bis 4.4.3/5.0.1/5.1.0 Mediaserver Pufferüberlauf


📈 26.81 Punkte

📌 Google Android bis 4.x/5.x Mediaserver Pufferüberlauf


📈 26.81 Punkte

📌 Google Android bis 4.x/5.x Mediaserver Pufferüberlauf


📈 26.81 Punkte

📌 Google Android bis 4.x/5.x Mediaserver Pufferüberlauf


📈 26.81 Punkte

📌 Google Android bis 4.4.3/5.0.1/5.1.0 Mediaserver Pufferüberlauf


📈 26.81 Punkte

📌 Google Android bis 4.x/5.x Mediaserver Pufferüberlauf


📈 26.81 Punkte

📌 Google Android bis 4.4.3/5.0.1/5.1.0 Mediaserver Pufferüberlauf


📈 26.81 Punkte

📌 Google Android bis 4.4.3/5.0.1/5.1.0/6.x Mediaserver Pufferüberlauf


📈 26.81 Punkte

📌 Google Android bis 6.x Mediaserver mpeg2ts/ATSParser.cpp Pufferüberlauf


📈 26.81 Punkte

📌 Google Android bis 4.4.3/5.0.1/5.1.0/6.x Mediaserver DRMExtractor.cpp Pufferüberlauf


📈 26.81 Punkte

📌 Google Android bis 4.4.3/5.0.1/5.1.0/6.x Mediaserver Use-After-Free Pufferüberlauf


📈 26.81 Punkte

📌 Google Android bis 4.4.3/5.0.1/5.1.0/6.x Mediaserver Pufferüberlauf


📈 26.81 Punkte

📌 Google Android bis 6.x Mediaserver decoder/ih264d_api.c Pufferüberlauf


📈 26.81 Punkte

📌 Google Android bis 6.x Mediaserver ih264d_process_intra_mb.c Pufferüberlauf


📈 26.81 Punkte

📌 Google Android bis 4.4.3/5.0.1/5.1.0/6.x Mediaserver GenericSource.cpp Pufferüberlauf


📈 26.81 Punkte

📌 Google Android bis 4.4.3/5.0.1/5.1.0/6.x Mediaserver h264bsd_storage.c Pufferüberlauf


📈 26.81 Punkte

📌 Google Android bis 7.1 Mediaserver Pufferüberlauf


📈 26.81 Punkte

📌 Google Android bis 5.1.1 LMY49C/6.0 Mediaserver Pufferüberlauf


📈 26.81 Punkte

📌 Google Android bis 4.4.3/5.0.1/5.1.0 Mediaserver Pufferüberlauf


📈 26.81 Punkte

📌 Google Android bis 4.4.3/5.0.1/5.1.0 Mediaserver Pufferüberlauf


📈 26.81 Punkte

📌 Google Android bis 4.x/5.x Mediaserver Pufferüberlauf


📈 26.81 Punkte

📌 Google Android bis 4.x/5.x Mediaserver Pufferüberlauf


📈 26.81 Punkte

📌 Google Android bis 4.x/5.x Mediaserver Pufferüberlauf


📈 26.81 Punkte

📌 Google Android bis 4.4.3/5.0.1/5.1.0 Mediaserver Pufferüberlauf


📈 26.81 Punkte

📌 Google Android bis 4.x/5.x Mediaserver Pufferüberlauf


📈 26.81 Punkte

📌 Google Android bis 4.4.3/5.0.1/5.1.0 Mediaserver Pufferüberlauf


📈 26.81 Punkte

📌 Google Android bis 4.4.3/5.0.1/5.1.0/6.x Mediaserver Pufferüberlauf


📈 26.81 Punkte

📌 Google Android bis 6.x Mediaserver mpeg2ts/ATSParser.cpp Pufferüberlauf


📈 26.81 Punkte

📌 Google Android bis 4.4.3/5.0.1/5.1.0/6.x Mediaserver DRMExtractor.cpp Pufferüberlauf


📈 26.81 Punkte

matomo