CVE-2019-14514
In Microvirt MEmu in allen Versionen vor 7.0.2 wurde ein Problem entdeckt. Ein Android-Gastbetriebssystem innerhalb des MEmu-Emulators enthält eine...
- Veröffentlicht
- 10.02.2020
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 04.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 94,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In Microvirt MEmu in allen Versionen vor 7.0.2 wurde ein Problem entdeckt. Ein Android-Gastbetriebssystem innerhalb des MEmu-Emulators enthält eine /system/bin/systemd-Binärdatei, die beim Start mit Root-Rechten ausgeführt wird (dies steht in keinem Zusammenhang mit dem systemd-Init-Programm von Red Hat und ist ein Closed-Source- proprietäres Tool, das offenbar von Microvirt entwickelt wurde). Dieses Programm öffnet den TCP-Port 21509, vermutlich um Installationsbefehle vom Host-Betriebssystem zu empfangen. Da alles nach dem Befehl installer:uninstall direkt in einen system()-Aufruf verkettet wird, ist es möglich, beliebige Befehle auszuführen, indem Shell-Metazeichen bereitgestellt werden.
Quellen
1- cve-2019-14514Exploit
Remote-Code-Ausführung in Microvirt MEmu
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.