VDB
CVE-2015-1474
CVE-2015-1474
PUBLISHED
CVSS 10 CRITICAL
Multiple integer overflows in the GraphicBuffer::unflatten function in platform/frameworks/native/libs/ui/GraphicBuffer.cpp in Android through 5.0 allow attackers to gain privileges or cause a denial of service (memory corruption) via vectors that trigger a large number of (1) file descriptors or (2) integer values.
EPSS 3.74% · 89.3th percentile
Risk Scores
CVSS 2.0
10
EPSS Score
3.74%
89.3th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| n/a | n/a | n/a |
| android | 0 |
Timeline
- Feb 16, 2015 CVE Published
- Feb 4, 2022 EPSS Score
- Mar 29, 2022 EPSS Score
- Jul 12, 2022 EPSS Score
- Sep 4, 2022 EPSS Score
- Dec 19, 2022 EPSS Score
- Feb 10, 2023 EPSS Score
- Mar 7, 2023 EPSS Score
- May 26, 2023 EPSS Score
- Jul 18, 2023 EPSS Score
- Sep 9, 2023 EPSS Score
- Dec 23, 2023 EPSS Score
References
- https://android.googlesource.com/platform/frameworks/native/+/38803268570f90e97452cd9a30ac831661829091 url
- 1031875 vdb
- https://www.blackhat.com/docs/us-15/materials/us-15-Gong-Fuzzing-Android-System-Services-By-Binder-Call-To-Escalate-Privilege.pdf technical
- https://nvd.nist.gov/vuln/detail/CVE-2015-1474 advisory
- http://packetstormsecurity.com/files/130778/Google-Android-Integer-Oveflow-Heap-Corruption.html url
- http://seclists.org/fulldisclosure/2015/Mar/63 url
- http://www.securityfocus.com/bid/72788 url