Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TrustGo Antivirus & Mobile Security (CVE-2013-3580)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
29/07/2013
Última modificación:
11/04/2025

Descripción

La aplicación TrustGo Antivirus & Mobile Security anterior a 1.3.6 para Android, permite a atacantes provocar una denegación de servicio (caída de aplicación) a través de una aplicación manipulada que envía una meta a com.trustgo.mobile.security.USSDScannerActivity sin argumentos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:trustgo:antivirus_\&_mobile_security:1.2.7:-:*:*:*:android:*:*
cpe:2.3:a:trustgo:antivirus_\&_mobile_security:1.2.8:-:*:*:*:android:*:*
cpe:2.3:a:trustgo:antivirus_\&_mobile_security:1.2.9:-:*:*:*:android:*:*
cpe:2.3:a:trustgo:antivirus_\&_mobile_security:1.3.0:-:*:*:*:android:*:*
cpe:2.3:a:trustgo:antivirus_\&_mobile_security:1.3.1:-:*:*:*:android:*:*
cpe:2.3:a:trustgo:antivirus_\&_mobile_security:1.3.2:-:*:*:*:android:*:*
cpe:2.3:a:trustgo:antivirus_\&_mobile_security:1.3.3:-:*:*:*:android:*:*
cpe:2.3:a:trustgo:antivirus_\&_mobile_security:1.3.4:-:*:*:*:android:*:*
cpe:2.3:a:trustgo:antivirus_\&_mobile_security:1.3.5:-:*:*:*:android:*:*