CVE-2019-14326
È stato scoperto un problema in AndyOS Andy fino alla versione 46.11.113. Per impostazione predefinita, avvia telnet e ssh (porte 22 e 23) con privilegi di...
- Pubblicato
- 14 apr 2020
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 68,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato scoperto un problema in AndyOS Andy fino alla versione 46.11.113. Per impostazione predefinita, avvia telnet e ssh (porte 22 e 23) con privilegi di root nel sistema Android emulato. Questo può essere sfruttato da attaccanti remoti per ottenere pieno accesso al dispositivo, oppure da app dannose installate all'interno dell'emulatore per eseguire un'escalation dei privilegi da utente normale a root (a differenza dei metodi standard per ottenere privilegi di root su Android - ad esempio, il programma SuperSu - all'utente non viene richiesto il consenso). Non viene eseguita alcuna autenticazione: l'accesso a una shell di root viene concesso al momento di una connessione riuscita. NOTA: sebbene questo sia stato originariamente pubblicato con un numero ID CVE leggermente diverso, l'ID corretto per questa vulnerabilità di Andy è sempre stato CVE-2019-14326.
Fonti
1Privilege escalation nell'emulatore Andy
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.