CVE-2019-14326
AndyOS Andy के 46.11.113 तक के संस्करणों में एक समस्या पाई गई। डिफ़ॉल्ट रूप से, यह अनुकरणित Android सिस्टम में रूट विशेषाधिकारों के साथ telnet और ssh (पोर्ट 22 और 23) शुरू करता है। इसका फायदा दूरस्थ हमलावरों...
- प्रकाशित
- 14 अप्रैल 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 68.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AndyOS Andy के 46.11.113 तक के संस्करणों में एक समस्या पाई गई। डिफ़ॉल्ट रूप से, यह अनुकरणित Android सिस्टम में रूट विशेषाधिकारों के साथ telnet और ssh (पोर्ट 22 और 23) शुरू करता है। इसका फायदा दूरस्थ हमलावरों द्वारा डिवाइस तक पूर्ण पहुंच प्राप्त करने के लिए उठाया जा सकता है, या एमुलेटर के अंदर स्थापित दुर्भावनापूर्ण ऐप्स द्वारा सामान्य उपयोगकर्ता से रूट तक विशेषाधिकार वृद्धि करने के लिए किया जा सकता है (Android पर रूट विशेषाधिकार प्राप्त करने के मानक तरीकों के विपरीत - उदाहरण के लिए, SuperSu प्रोग्राम - उपयोगकर्ता से सहमति नहीं मांगी जाती है)। कोई प्रमाणीकरण नहीं किया जाता है - सफल कनेक्शन पर रूट शेल तक पहुंच दी जाती है। ध्यान दें: हालांकि यह मूल रूप से थोड़े अलग CVE ID नंबर के साथ प्रकाशित किया गया था, इस Andy भेद्यता के लिए सही ID हमेशा CVE-2019-14326 रही है।
स्रोत
1Andy एमुलेटर में विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।