
CVE-2026-36213 : Élévation de privilèges locale dans MEmu Android Emulator 9.2.7.0
CVE-2026-36213 : Élévation de privilèges locale dans MEmu Android Emulator 9.2.7.0
https://img.shields.io/badge/platform-Windows-blue https://img.shields.io/badge/CVE-2026--36213-red https://img.shields.io/badge/EDB--ID-52615-orange
Aperçu
Ce dépôt contient une preuve de concept (PoC) en Python pour CVE-2026-36213, une vulnérabilité d'élévation de privilèges locale dans MEmu Android Emulator 9.2.7.0 sous Windows.
La vulnérabilité existe en raison de permissions NTFS non sécurisées sur le binaire du service MEmuSVC (MemuService.exe), qui s'exécute avec les privilèges NT AUTHORITY\SYSTEM. Des utilisateurs à faibles privilèges peuvent remplacer le binaire, ce qui conduit à l'exécution de code arbitraire en tant que SYSTEM lors du redémarrage du service.
· CVE : CVE-2026-36213 · EDB-ID : 52615 · Type : Élévation de privilèges locale · CWE : CWE-732 (Attribution incorrecte de permissions pour une ressource critique) · CVSS v3.1 : 7.8 ÉLEVÉ (AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Détails de la vulnérabilité
MEmu installe un service Windows nommé MEmuSVC qui s'exécute en tant que NT AUTHORITY\SYSTEM. Le binaire du service situé à l'emplacement :
C:\Program Files\Microvirt\MEmu\MemuService.exe
est configuré avec des permissions NTFS faibles, accordant FullControl (F) à :
· BUILTIN\Users · Everyone
Un utilisateur local à faibles privilèges peut écraser ce binaire avec un exécutable malveillant. Lorsque le service est redémarré (manuellement, via un redémarrage du système ou par d'autres moyens), la charge utile s'exécute avec les privilèges SYSTEM.
Prérequis
· Windows 10 / 11 x64 · Python 3.x · .NET Framework 4.0+ (pour que csc.exe compile la charge utile) · MEmu Android Emulator 9.2.7.0 installé (chemin par défaut)
Utilisation
python CVE-2026-36213.py
C:\Windows\Temp\pwned.txt
Remarque : Si le script ne peut pas redémarrer le service en raison d'un manque de permissions, redémarrez manuellement le service ou redémarrez la machine pour déclencher la charge utile.
Détection
Pour vérifier si un système est vulnérable, exécutez :
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"
Une sortie vulnérable inclut :
BUILTIN\Users:(F)
Everyone:(F)
Remédiation
· Correctif du fournisseur : Microvirt devrait corriger les permissions NTFS sur MemuService.exe. · Atténuation manuelle : Les administrateurs peuvent restreindre les permissions avec :
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe" /inheritance:r /grant:r "SYSTEM:(F)" "Administrators:(F)"
Cela supprime les permissions héritées et accorde FullControl uniquement à SYSTEM et Administrators.
Avertissement
Cette PoC est fournie à des fins de tests de sécurité autorisés et éducatifs uniquement. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous ne disposez pas d'une autorisation écrite explicite de tester. L'auteur n'assume aucune responsabilité pour tout usage abusif ou dommage causé par ce code.
Références
· Exploit-DB 52615 · NVD - CVE-2026-36213 · CWE-732