安全研究

安全漏洞
Motorola 多款Android设备本地权限提升漏洞(CVE-2013-3051)

发布日期:2013-04-13
更新日期:2013-04-22

受影响系统:
Motorola Razr HD
Motorola Razr M
Motorola Atrix HD
描述:
BUGTRAQ  ID: 59302
CVE(CAN) ID: CVE-2013-3051

Motorola可为全球客户、企业和政府客户提供领先业界的技术解决方案。

Motorola多款Android设备与TrustZone内核一起使用时,没有验证某些物理地址参数和内存区域之间的关联,可允许本地用户在内核模式中执行特制的0x9和0x2 SMC操作,解锁引导加载程序。

<*来源:Dan Rosenberg (drosenberg@vsecurity.com
  
  链接:http://blog.azimuthsecurity.com/2013/04/unlocking-motorola-bootloader.html
        http://www.droid-life.com/2013/04/08/motorola-razr-hd-razr-m-and-atrix-hd-bootloader-unlock-released/
*>

建议:
厂商补丁:

Motorola
--------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.motorola.com/

浏览次数:4532
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障