
Andy एमुलेटर में विशेषाधिकार वृद्धि
CVEID: CVE-2019-14326
प्रभावित उत्पाद(ों) और संस्करण(ों) का नाम: Andy (46.11.113 तक के सभी संस्करण)
समस्या प्रकार: CWE-284: अनुचित अभिगम नियंत्रण
सारांश
Andy विंडोज और मैक के लिए एक Android एमुलेटर है।
हमारे परीक्षणों के दौरान, हमने खुले स्थानीय TCP पोर्ट पाए हैं जिनका उपयोग उपयोगकर्ता से रूट तक विशेषाधिकार बढ़ाने के लिए किया जा सकता है। Andy के सभी संस्करण (46.11.113 तक और उसे शामिल करते हुए, और संभवतः नए संस्करण भी) बिना पासवर्ड सुरक्षा के रूट खाते तक टेलनेट और ssh पहुंच की अनुमति देते हैं।
विवरण
Andy एमुलेटर अनुकरणित Android सिस्टम के अंदर पोर्ट 22 और 23 खोलता है। ये ssh और telnet पोर्ट हैं, जो बिना पासवर्ड सुरक्षा के रूट शेल तक पहुंच प्रदान करते हैं। जबकि यह समस्या दूरस्थ रूप से शोषणीय नहीं है क्योंकि अनुकरणित Android डिवाइस केवल VMWare नेटवर्क के अंदर दिखाई देता है जो केवल होस्ट ऑपरेटिंग सिस्टम और अनुकरणित Android सिस्टम के लिए ही सुलभ है, इसका उपयोग अनुकरणित सिस्टम के अंदर स्थापित दुर्भावनापूर्ण ऐप्स द्वारा उपयोगकर्ता की सहभागिता के बिना रूट तक विशेषाधिकार बढ़ाने के लिए किया जा सकता है।
पुनरुत्पादन
echo "[command_to_execute]" | busybox telnet localhost 23
शमन
टेलनेट और ssh डेमॉन को बंद करें।