1 results (0.003 seconds)

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 0

The PJSIP PJSUA2 SDK before SVN Changeset 51322 for Android might allow attackers to execute arbitrary code by leveraging a finalize method in a Serializable class that improperly passes an attacker-controlled pointer to a native function. PJSIP PJSUA2 SDK, en versiones anteriores a SVN Changeset 51322 para Android, podría permitir que atacantes ejecuten código arbitrario aprovechando un método "finalize" en una clase "Serializable" que pasa indebidamente un puntero controlado por el atacante a una función nativa. • https://alephsecurity.com/vulns/aleph-2015004 https://www.usenix.org/system/files/conference/woot15/woot15-paper-peles.pdf • CWE-118: Incorrect Access of Indexable Resource ('Range Error') •