
Élévation de privilèges dans l'émulateur Andy
CVEID : CVE-2019-14326
Nom du ou des produits affectés et versions : Andy (toutes les versions jusqu'à 46.11.113)
Type de problème : CWE-284 : Contrôle d'accès inapproprié
Résumé
Andy est un émulateur Android pour Windows et Mac.
Lors de nos tests, nous avons trouvé des ports TCP locaux ouverts qui pourraient être exploités pour élever les privilèges d'utilisateur à root. Toutes les versions d'Andy (jusqu'à et y compris 46.11.113, et peut-être aussi les versions plus récentes) permettent l'accès telnet et ssh au compte root sans protection par mot de passe.
Description
L'émulateur Andy ouvre les ports 22 et 23 à l'intérieur des systèmes Android émulés. Ce sont des ports ssh et telnet, donnant accès au shell root sans protection par mot de passe. Bien que le problème ne soit pas exploitable à distance car l'appareil Android émulé n'est visible que dans un réseau VMWare accessible uniquement au système d'exploitation hôte et au système Android émulé lui-même, il peut être utilisé par des applications malveillantes installées dans les systèmes émulés pour élever les privilèges à root sans interaction de l'utilisateur.
Reproduction
echo "[command_to_execute]" | busybox telnet localhost 23
Atténuation
Arrêtez les démons telnet et ssh.