An elevation of privilege vulnerability in libstagefright in Mediaserver in Android 7.0 before 2016-11-01 could enable a local malicious application to execute arbitrary code within the context of a privileged process. This issue is rated as High because it could be used to gain local access to elevated capabilities, which are not normally accessible to a third-party application. Android ID: A-31385713.
Una vulnerabilidad de elevación de privilegio en libstagefright en Mediaserver en Android 7.0 en versiones anteriores a 2016-11-01 podría habilitar una aplicación maliciosa local para ejecutar código arbitrario dentro del contexto de un proceso privilegiado. Este problema está clasificado como alto porque podría ser utilizado para obtener acceso local a capacidades elevadas, que no son normalmente accesibles para una aplicación de un tercero. Android ID: A-31385713.
The code in IOMXNodeInstance.cpp that handles enableNativeBuffers uses port_index without validation, leading to writing the dword value 0 or 1 at an attacker controlled offset from the IOMXNodeInstance structure.