CVE-2019-14220
Une vulnérabilité a été découverte dans BlueStacks 4.110 et versions antérieures sur macOS, ainsi que dans les versions 4.120 et antérieures sur Windows....
- Publié
- 24 sept. 2019
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 4 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:NFaible · 30 prochains jours
- Percentile
- 57,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité a été découverte dans BlueStacks 4.110 et versions antérieures sur macOS, ainsi que dans les versions 4.120 et antérieures sur Windows. BlueStacks utilise Android s'exécutant dans une machine virtuelle (VM) pour permettre aux applications Android de fonctionner sous Windows ou macOS. Le bug réside dans une lecture arbitraire de fichier local via un appel de service système. La méthode concernée s'exécute avec les privilèges d'administrateur système et, si le nom de fichier est fourni en paramètre, elle renvoie le contenu du fichier. Une application malveillante utilisant la méthode affectée peut alors lire le contenu de tout fichier système qu'elle n'est pas autorisée à lire.
Sources
1- cve-2019-14220Exploit
Lecture de fichier arbitraire dans BlueStacks
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.