CVE-2019-14220
È stato scoperto un problema in BlueStacks 4.110 e versioni precedenti su macOS e in 4.120 e versioni precedenti su Windows. BlueStacks utilizza Android in...
- Pubblicato
- 24 set 2019
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 57,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato scoperto un problema in BlueStacks 4.110 e versioni precedenti su macOS e in 4.120 e versioni precedenti su Windows. BlueStacks utilizza Android in esecuzione in una macchina virtuale (VM) per consentire alle app Android di funzionare su Windows o macOS. Il bug consiste in una lettura arbitraria locale di file tramite una chiamata a un servizio di sistema. Il metodo interessato viene eseguito con privilegi di amministratore di sistema e, se gli viene fornito il nome del file come parametro, restituisce il contenuto del file. Un'app dannosa che utilizza il metodo interessato può quindi leggere il contenuto di qualsiasi file di sistema che non è autorizzata a leggere.
Fonti
1- cve-2019-14220Exploit
Lettura arbitraria di file in BlueStacks
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.