Vulnerabilidad permite elevación de privilegios en los LG Optimus G

-

- Publicidad -

Se ha descubierto una vulnerabilidad en el software de algunos smartphone de LG que podría permitir la ejecución de comandos con privilegios de system en el teléfono.

La vulnerabilidad se ha encontrado en un teléfono LG Optimus G E973 con sistema operativo Android 4.1.2. El fallo se debe a un error al procesar la configuración del teléfono en el menú oculto del software de LG.

- Publicidad -

Se ha publicado una prueba de concepto para aprovechar la vulnerabilidad, son los siguientes pasos:

* Se puede desplegar el menú oculto de LG marcando en el teléfono el número «3845#*XXX#», siendo XXX el modelo del teléfono LG.

* Se debe seleccionar la opción «WLAN test» del menú, después la opción «Wi-Fi Ping Test/User Command», y a continuación seleccionar la opción «User Command».

* A continuación se puede borrar el comando que aparece (tcpdump) y luego escribir el comando shell que se desea ejecutar en el teléfono y presionar «CANCEL» para cancelar el comando, lo que por error en el software ejecutará el comando introducido.

Puesto que la aplicación tiene los mayores privilegios, se pueden realizar diferentes acciones inicialmente restringidas sobre el teléfono. A la vulnerabilidad se le ha asignado el identificador CVE-2013-3666 y ha sido probado en un LG modelo 973, con un video en Youtube mostrando la vulnerabilidad.

La vulnerabilidad no se puede reproducir en todos los LG disponibles pero otras versiones diferentes a la comprobada en el vídeo pueden ser también vulnerables.

Foto. Archivo

Pulsa aquí para apoyar la libertad de expresión en Venezuela. Tu donación servirá para fortalecer nuestra plataforma digital desde la redacción del Decano de la Prensa Nacional, y así permitir que sigamos adelante comprometidos con la información veraz, como ha sido nuestra bandera desde 1904.

¡Contamos contigo!

Apóyanos aquí

- Publicidad -

Más leido hoy

Cear revela que cerca del 40% de solicitantes de asilo en España son venezolanos #12Nov

Entre el 1 de enero y el 31 de octubre de 2024, un total de 140.652 personas han solicitado asilo en España, según los últimos datos publicados este martes por la Comisión Española de Ayuda al Refugiado (CEAR). De este total, casi el 40% proviene de Venezuela, país que sigue siendo la principal fuente de solicitudes, aunque también se registran peticiones significativas desde otros países latinoamericanos y africanos.
- Publicidad -

Debes leer

Cárcel

Dos españoles entre los presos políticos excarcelados #17Nov

El Consulado de España en Caracas informó que dos ciudadanos de nacionalidad española, presos políticos en Venezuela, fueron excarcelados "de manera condicional"
- Publicidad -
- Publicidad -