• XSS.stack #1 – первый литературный журнал от юзеров форума

DoS RCE, Android Media Framework, CVE-2019-2107

tabac

CPU register
Пользователь
Регистрация
30.09.2018
Сообщения
1 610
Решения
1
Реакции
3 333
CVE-2019-2107 : a.k.a "Hevcfright" Proof of Concept exploit (Denial of Service PoC)
hevc-crash.png


CVE-2019-2107 - looks scary. Still remember Stagefright and PNG bugs vulns .... With CVE-2019-2107 the decoder/codec runs under mediacodec user and with properly "crafted" video (with tiles enabled - ps_pps->i1_tiles_enabled_flag) you can possibly do RCE. The codec affected is HVEC (a.k.a H.265 and MPEG-H Part 2)

 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх