漏洞描述 Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。 Android 6.0之前版本和6.0.1之前版本的mediaserver中的Media Codec中的媒体编解码器存在远程代码执行漏洞。远程攻击者可借助特制的媒体文件利用该漏洞造成拒绝服务(内存损坏)或执行任意代码。
相关漏洞推荐 (CVE-2025-0087) Android UninstallerActivity onCreate 方法权限漏洞 权限管理错误 (CVE-2025-8745)Weee RICEPO Android应用组件不当导出漏洞 金和OA C6 /c6/jhsoft.mobileapp/AndroidSevices/HomeService.asmx/GetHomeInfo SQL 注入漏洞 (CVE-2025-21024) Smart View在Android 16之前版本中因使用隐式意图导致敏感信息泄露漏洞 (CVE-2025-21016)Android PkgPredictorService访问控制漏洞 POC xunfan-easycvr-taillog-mediaserverlogs-fileread: 旭帆EasyCVR软件-taillog-mediaserverlogs任意文件读取 POC android-minsdk-21: AndroidManifest.xml minSdkVersion Set to 21 (Insecure Minimum SDK Version) POC android-user-certificates-trust: Android Trusts User Certificates POC improper-certificate-validation: Android Improper Certificate Validation - Detect POC android-debug-enabled: Android Debug Enabled POC insecure-provider-path: Android Insecure Provider Path - Detect POC webview-universal-access: Android WebView Universal Access - Detect POC android-debug-database-exposed: Android Debug Manager