Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función cmd_boot en el bootloader Little Kernel (CVE-2014-4325)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
25/08/2014
Última modificación:
12/04/2025

Descripción

La función cmd_boot en app/aboot/aboot.c en el bootloader Little Kernel (LK), distribuido con las contribuciones Android Qualcomm Innovation Center (QuIC) para los dispositivos MSM y otros productos, permite a atacantes evadir las restricciones de bloqueo del dispositivo y firma del kernel mediante el uso del modo de arranque rápido en un comando de arranque para un imagen del kernel arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:little_kernel_project:little_kernel_bootloader:-:*:*:*:*:android:*:*