CVE-2019-14514
تم اكتشاف ثغرة في Microvirt MEmu بجميع الإصدارات السابقة للإصدار 7.0.2. يحتوي نظام التشغيل Android الضيف داخل محاكي MEmu على ملف ثنائي /system/bin/systemd...
- تم النشر
- 10/02/2020
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في Microvirt MEmu بجميع الإصدارات السابقة للإصدار 7.0.2. يحتوي نظام التشغيل Android الضيف داخل محاكي MEmu على ملف ثنائي /system/bin/systemd يتم تشغيله بصلاحيات الجذر (root) عند بدء التشغيل (وهذا لا علاقة له ببرنامج systemd الخاص بـ Red Hat، بل هو أداة مغلقة المصدر ومملوكة يبدو أنها مطورة بواسطة Microvirt). يفتح هذا البرنامج منفذ TCP 21509، ويُفترض أنه يستقبل أوامر متعلقة بالتثبيت من نظام التشغيل المضيف. نظرًا لأن كل ما يلي أمر installer:uninstall يتم دمجّه مباشرة في استدعاء system()، فمن الممكن تنفيذ أوامر عشوائية عن طريق توفير محارف شل (shell metacharacters).
المصادر
1- cve-2019-14514استغلال
تنفيذ أكواد عن بُعد في Microvirt MEmu
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.