CVE-2019-14326
In AndyOS Andy-Versionen bis einschließlich 46.11.113 wurde ein Problem entdeckt. Standardmäßig startet es telnet und ssh (Ports 22 und 23) mit Root-Rechten...
- Veröffentlicht
- 14.04.2020
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 04.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 68,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In AndyOS Andy-Versionen bis einschließlich 46.11.113 wurde ein Problem entdeckt. Standardmäßig startet es telnet und ssh (Ports 22 und 23) mit Root-Rechten im emulierten Android-System. Dies kann von entfernten Angreifern ausgenutzt werden, um vollständigen Zugriff auf das Gerät zu erlangen, oder von bösartigen Apps, die im Emulator installiert sind, um eine Privilegieneskalation von einem normalen Benutzer zu Root durchzuführen (anders als bei Standardmethoden zum Erlangen von Root-Rechten auf Android – z. B. dem SuperSu-Programm – wird der Benutzer nicht um Zustimmung gebeten). Es findet keine Authentifizierung statt – der Zugriff auf eine Root-Shell wird nach einer erfolgreichen Verbindung gewährt. HINWEIS: Obwohl dies ursprünglich mit einer leicht abweichenden CVE-ID-Nummer veröffentlicht wurde, war die korrekte ID für diese Andy-Schwachstelle schon immer CVE-2019-14326.
Quellen
1Privilegieneskalation im Andy-Emulator
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.