Vulnerabilidad en Sprite Software Spritebud y Backup en el demonio spritebud en los teléfonos inteligentes LG con Android (CVE-2013-3685)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
12/02/2020
Última modificación:
19/02/2020
Descripción
Se presenta una Vulnerabilidad de Escalada de Privilegios en Sprite Software Spritebud versiones 1.3.24 y 1.3.28 y Backup versiones 2.5.4105 y 2.5.4108, en los teléfonos inteligentes LG con Android debido a una condición de carrera en el demonio spritebud, lo que podría permitir a un usuario malicioso local obtener privilegios root.
Impacto
Puntuación base 3.x
7.00
Gravedad 3.x
ALTA
Puntuación base 2.0
6.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:spritesoftware:spritebackup:2.5.4105:*:*:*:*:*:*:* | ||
cpe:2.3:a:spritesoftware:spritebackup:2.5.4108:*:*:*:*:*:*:* | ||
cpe:2.3:a:spritesoftware:spritebud:1.3.24:*:*:*:*:*:*:* | ||
cpe:2.3:a:spritesoftware:spritebud:1.3.28:*:*:*:*:*:*:* | ||
cpe:2.3:h:lg:e971:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:lg:e973:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:lg:e975:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:lg:e975k:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:lg:e975t:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:lg:e976:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:lg:e977:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:lg:f100k:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:lg:f100l:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:lg:f100s:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:lg:f120k:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página