CVE-2020-12753
https://notcve.org/view.php?id=CVE-2020-12753
An issue was discovered on LG mobile devices with Android OS 7.2, 8.0, 8.1, 9, and 10 software. Arbitrary code execution can occur via the bootloader because of an EL1/EL3 coldboot vulnerability involving raw_resources. The LG ID is LVE-SMP-200006 (May 2020). Se descubrió un problema en los dispositivos móviles LG con software Android OS 7.2, 8.0, 8.1, 9 y 10. La ejecución de código arbitrario puede ocurrir a través del gestor de arranque debido a una vulnerabilidad de arranque en frío EL1 / EL3 que involucra recursos raw_. • https://github.com/shinyquagsire23/CVE-2020-12753-PoC https://douevenknow.us/post/619763074822520832/an-el1el3-coldboot-vulnerability https://lgsecurity.lge.com https://www.zdnet.com/article/new-cold-boot-attack-affects-seven-years-of-lg-android-smartphones • CWE-787: Out-of-bounds Write •
CVE-2019-20784
https://notcve.org/view.php?id=CVE-2019-20784
An issue was discovered on LG mobile devices with Android OS 7.0, 7.1, 7.2, 8.0, and 8.1 (MTK chipsets) software. Interaction of GPS with 911 emergency calls is mishandled. The LG ID is LVE-SMP-180012 (January 2019). Se descubrió un problema en los dispositivos móviles de LG con el software del Sistema Operativo Android versiones 7.0, 7.1, 7.2, 8.0 y 8.1 (chipsets MTK). La interacción del GPS con las llamadas de emergencia al 911 es manejada inapropiadamente. • https://lgsecurity.lge.com •
CVE-2019-20783
https://notcve.org/view.php?id=CVE-2019-20783
An issue was discovered on LG mobile devices with Android OS 7.0, 7.1, 7.2, 8.0, and 8.1 (North America CDMA) software. The LTE protocol implementation allows a bypass of AKA (Authentication and Key Agreement). The LG ID is LVE-SMP-180014 (February 2019). Se descubrió un problema en los dispositivos móviles de LG con el software del Sistema Operativo Android versiones 7.0, 7.1, 7.2, 8.0 y 8.1 (CDMA Norteamérica). La implementación del protocolo LTE permite una omisión de AKA (Acuerdo de Autenticación and Clave). • https://lgsecurity.lge.com •
CVE-2019-20782
https://notcve.org/view.php?id=CVE-2019-20782
An issue was discovered on LG mobile devices with Android OS 7.0, 7.1, 7.2, 8.0, and 8.1 software. LG Advanced Flash (LAF) has a buffer overflow. The LG ID is LVE-SMP-190001 (March 2019). Se descubrió un problema en los dispositivos móviles de LG con el software del Sistema Operativo Android versiones 7.0, 7.1, 7.2, 8.0 y 8.1. El LG Advanced Flash (LAF) presenta un desbordamiento del búfer. • https://lgsecurity.lge.com • CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') •
CVE-2019-20780
https://notcve.org/view.php?id=CVE-2019-20780
An issue was discovered on LG mobile devices with Android OS 7.0, 7.1, 7.2, 8.0, and 8.1 software. Certain security settings, related to whether packages are verified and accepted only from known sources, are mishandled. The LG ID is LVE-SMP-190002 (April 2019). Se descubrió un problema en los dispositivos móviles de LG con el software del Sistema Operativo Android versiones 7.0, 7.1, 7.2, 8.0 y 8.1. Determinadas configuraciones de seguridad, relacionadas con si los paquetes son comprobados y aceptados sólo de fuentes conocidas, son manejadas inapropiadamente. • https://lgsecurity.lge.com • CWE-427: Uncontrolled Search Path Element •