
Escalada de privilegios en el emulador Andy
CVEID: CVE-2019-14326
Nombre del producto(s) afectado(s) y versión(es): Andy (todas las versiones hasta 46.11.113)
Tipo de problema: CWE-284: Control de Acceso Inadecuado
Resumen
Andy es un emulador de Android para Windows y Mac.
Durante nuestras pruebas, hemos encontrado puertos TCP locales abiertos que podrían ser explotados para escalar privilegios de usuario a root. Todas las versiones de Andy (hasta e incluyendo la 46.11.113, y posiblemente versiones más recientes también) permiten acceso telnet y ssh a la cuenta root sin protección de contraseña.
Descripción
El emulador Andy abre los puertos 22 y 23 dentro de los sistemas Android emulados. Estos son puertos ssh y telnet, que dan acceso al shell de root sin protección de contraseña. Si bien el problema no es explotable de forma remota porque el dispositivo Android emulado solo es visible dentro de una red VMWare accesible únicamente por el sistema operativo anfitrión y el propio sistema Android emulado, puede ser utilizado por aplicaciones maliciosas instaladas dentro de los sistemas emulados para escalar privilegios a root sin interacción del usuario.
Reproducción
echo "[command_to_execute]" | busybox telnet localhost 23
Mitigación
Detener los demonios telnet y ssh.