CVE-2015-2003
https://notcve.org/view.php?id=CVE-2015-2003
The PJSIP PJSUA2 SDK before SVN Changeset 51322 for Android might allow attackers to execute arbitrary code by leveraging a finalize method in a Serializable class that improperly passes an attacker-controlled pointer to a native function. PJSIP PJSUA2 SDK, en versiones anteriores a SVN Changeset 51322 para Android, podría permitir que atacantes ejecuten código arbitrario aprovechando un método "finalize" en una clase "Serializable" que pasa indebidamente un puntero controlado por el atacante a una función nativa. • https://alephsecurity.com/vulns/aleph-2015004 https://www.usenix.org/system/files/conference/woot15/woot15-paper-peles.pdf • CWE-118: Incorrect Access of Indexable Resource ('Range Error') •