CVE-2019-14514
Microvirt MEmu के 7.0.2 से पहले के सभी संस्करणों में एक समस्या पाई गई। MEmu एमुलेटर के अंदर एक अतिथि Android ऑपरेटिंग सिस्टम में एक /system/bin/systemd बाइनरी मौजूद है जो स्टार्टअप पर रूट विशेषाधिकारों के...
- प्रकाशित
- 10 फ़र॰ 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microvirt MEmu के 7.0.2 से पहले के सभी संस्करणों में एक समस्या पाई गई। MEmu एमुलेटर के अंदर एक अतिथि Android ऑपरेटिंग सिस्टम में एक /system/bin/systemd बाइनरी मौजूद है जो स्टार्टअप पर रूट विशेषाधिकारों के साथ चलती है (यह Red Hat के systemd init प्रोग्राम से असंबंधित है, और यह एक बंद-स्रोत स्वामित्व वाला टूल है जो Microvirt द्वारा विकसित प्रतीत होता है)। यह प्रोग्राम TCP पोर्ट 21509 खोलता है, संभवतः होस्ट OS से इंस्टॉलेशन-संबंधी कमांड प्राप्त करने के लिए। क्योंकि installer:uninstall कमांड के बाद की हर चीज़ सीधे एक system() कॉल में जोड़ दी जाती है, शेल मेटाकैरेक्टर प्रदान करके मनमाने कमांड निष्पादित करना संभव है।
स्रोत
1- cve-2019-14514एक्सप्लॉइट
Microvirt MEmu में दूरस्थ कोड निष्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।