
تصعيد الامتيازات في محاكي Andy
CVEID: CVE-2019-14326
اسم المنتج (المنتجات) المتأثّر وإصداراته: Andy (جميع الإصدارات حتى 46.11.113)
نوع المشكلة: CWE-284: التحكم غير السليم في الوصول
الملخص
Andy هو محاكي أندرويد لأنظمة ويندوز وماك.
أثناء اختباراتنا، عثرنا على منافذ TCP محلية مفتوحة يمكن استغلالها لرفع الامتيازات من المستخدم إلى root. جميع إصدارات Andy (حتى 46.11.113 وما يشمله، وربما إصدارات أحدث أيضًا) تتيح الوصول عبر telnet وssh إلى حساب root بدون حماية بكلمة مرور.
الوصف
يفتح محاكي Andy المنفذين 22 و23 داخل أنظمة أندرويد المُحاكاة. وهذان المنفذان هما منفذا ssh وtelnet، ويتيحان الوصول إلى قشرة root بدون حماية بكلمة مرور. ورغم أن الثغرة غير قابلة للاستغلال عن بُعد لأن جهاز أندرويد المُحاكى لا يظهر إلا داخل شبكة VMWare لا يمكن الوصول إليها إلا من نظام التشغيل المضيف ومن نظام أندرويد المُحاكى نفسه، إلا أنه يمكن استخدامها بواسطة تطبيقات خبيثة مثبّتة داخل الأنظمة المُحاكاة لرفع الامتيازات إلى root بدون أي تفاعل من المستخدم.
إعادة الإنتاج
echo "[command_to_execute]" | busybox telnet localhost 23
التخفيف
أوقِف تشغيل خدمتَي telnet وssh (daemons).