CVE-2019-14326
تم اكتشاف ثغرة في إصدارات AndyOS من Andy حتى الإصدار 46.11.113. بشكل افتراضي، يقوم بتشغيل telnet و ssh (المنفذان 22 و 23) بصلاحيات الجذر (root) داخل نظام...
- تم النشر
- 14/04/2020
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 68.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في إصدارات AndyOS من Andy حتى الإصدار 46.11.113. بشكل افتراضي، يقوم بتشغيل telnet و ssh (المنفذان 22 و 23) بصلاحيات الجذر (root) داخل نظام Android المُحاكى. يمكن استغلال هذه الثغرة من قبل المهاجمين عن بُعد للحصول على وصول كامل إلى الجهاز، أو من قبل تطبيقات ضارة مثبتة داخل المُحاكي لتنفيذ تصعيد الصلاحيات من مستخدم عادي إلى الجذر (على عكس الطرق القياسية للحصول على صلاحيات الجذر على Android - على سبيل المثال، برنامج SuperSu - لا يُطلب من المستخدم الموافقة). لا يتم إجراء أي مصادقة - يتم منح الوصول إلى قشرة الجذر (root shell) عند الاتصال بنجاح. ملاحظة: على الرغم من نشر هذا في الأصل برقم معرف CVE مختلف قليلاً، فإن المعرّف الصحيح لهذه الثغرة في Andy كان دائمًا CVE-2019-14326.
المصادر
1تصعيد الامتيازات في محاكي Andy
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.