Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en LG Optimus G E973 (CVE-2013-3666)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
29/05/2013
Última modificación:
11/04/2025

Descripción

El componente de menu oculto de LG (LG Hidden Menu) para Android en LG Optimus G E973 permite a atacantes físicamente próximos a ejecutar comandos arbitrarios entrando en el modo de depuración USB, utilizando Android Debug Bridge (adb) para establecer una conexión USB, marcando 3845#*973#, modificando la cadena de comandos WLAN test Wi-Fi Ping Test/User Command tcpdump, y pulsando el botón CANCEL.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:android:4.1.2:*:*:*:*:*:*:*
cpe:2.3:h:lg:optimus_g_e973:-:*:*:*:*:*:*:*