一、 漏洞 CVE-2015-3864 基础信息
漏洞信息
                                        # N/A

## 漏洞概述
MPEG4Extractor::parseChunk 函数中的整数下溢漏洞允许远程攻击者通过精心制作的 MPEG-4 数据执行任意代码。

## 影响版本
Android 5.1.1 LMY48M 之前的所有版本

## 漏洞细节
此漏洞存在于 `libstagefright` 中的 `mediaserver` 的 `MPEG4Extractor.cpp` 文件中,`MPEG4Extractor::parseChunk` 函数存在整数下溢问题。该漏洞由于之前 CVE-2015-3824 的修复不完整而存在。

## 漏洞影响
远程攻击者可以通过精心制作的 MPEG-4 数据利用此漏洞执行任意代码。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Integer underflow in the MPEG4Extractor::parseChunk function in MPEG4Extractor.cpp in libstagefright in mediaserver in Android before 5.1.1 LMY48M allows remote attackers to execute arbitrary code via crafted MPEG-4 data, aka internal bug 23034759. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-3824.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Android mediaserver组件数字错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。Mediaserver是其中的一个多媒体服务组件。 Android 5.1及之前版本的mediaserver组件的libstagefright中的MPEG4Extractor.cpp文件中的‘MPEG4Extractor::parseChunk’函数存在整数溢出漏洞。远程攻击者可借助特制的MPEG-4数据
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
数字错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2015-3864 的公开POC
# POC 描述 源链接 神龙链接
1 PoC - Binary patches for CVE-2015-3864 (NOT for production, use at your own risk) https://github.com/pwnaccelerator/stagefright-cve-2015-3864 POC详情
2 Python script to generate a malicious MP4 file and start a CherryPy web server hosting a simple HTML page with the embedded file. Exploits another Stagefright vulnerability, the integer overflow (CVE-2015-3864). https://github.com/eudemonics/scaredycat POC详情
3 just some research notes https://github.com/HenryVHuang/CVE-2015-3864 POC详情
4 None https://github.com/Bhathiya404/Exploiting-Stagefright-Vulnerability-CVE-2015-3864 POC详情
5 year 2 semester 1 Systems and Network Programming Assignment https://github.com/Cmadhushanka/CVE-2015-3864-Exploitation POC详情
三、漏洞 CVE-2015-3864 的情报信息