Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Motorola Android (CVE-2013-3051)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-16 Error de configuración
Fecha de publicación:
13/04/2013
Última modificación:
11/04/2025

Descripción

El núcleo TrustZone, cuando se utiliza con determinada versión de Motorola Android 4.1.2, el Motorola Razr HD, M Razr, Atrix HD con el chipset Qualcomm MSM8960 no verifica la asociación entre determinada argumento dirección-física y un región de memoria, lo que permite desbloquear a usuarios locales el bootloader usando el modo kernel para realizar operaciones SMC 0x9 y 0x2. Se trata de una vulnerabilidad diferente a CVE-2013-2596.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:qualcomm:msm8960:-:*:*:*:*:*:*:*
cpe:2.3:o:motorola:android:4.1.2:*:*:*:*:*:*:*
cpe:2.3:h:motorola:atrix_hd:-:*:*:*:*:*:*:*
cpe:2.3:h:motorola:razr_hd:-:*:*:*:*:*:*:*
cpe:2.3:h:motorola:razr_m:-:*:*:*:*:*:*:*