Vulnerabilidad en Motorola Android (CVE-2013-3051)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-16
Error de configuración
Fecha de publicación:
13/04/2013
Última modificación:
11/04/2025
Descripción
El núcleo TrustZone, cuando se utiliza con determinada versión de Motorola Android 4.1.2, el Motorola Razr HD, M Razr, Atrix HD con el chipset Qualcomm MSM8960 no verifica la asociación entre determinada argumento dirección-física y un región de memoria, lo que permite desbloquear a usuarios locales el bootloader usando el modo kernel para realizar operaciones SMC 0x9 y 0x2. Se trata de una vulnerabilidad diferente a CVE-2013-2596.
Impacto
Puntuación base 2.0
6.20
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:h:qualcomm:msm8960:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:motorola:android:4.1.2:*:*:*:*:*:*:* | ||
cpe:2.3:h:motorola:atrix_hd:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:motorola:razr_hd:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:motorola:razr_m:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://blog.azimuthsecurity.com/2013/04/unlocking-motorola-bootloader.html
- http://www.droid-life.com/2013/04/08/motorola-razr-hd-razr-m-and-atrix-hd-bootloader-unlock-released/
- http://blog.azimuthsecurity.com/2013/04/unlocking-motorola-bootloader.html
- http://www.droid-life.com/2013/04/08/motorola-razr-hd-razr-m-and-atrix-hd-bootloader-unlock-released/