CVE-2019-14514
È stata scoperta una vulnerabilità in Microvirt MEmu in tutte le versioni precedenti alla 7.0.2. Il sistema operativo Android guest all'interno...
- Pubblicato
- 10 feb 2020
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 94,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata scoperta una vulnerabilità in Microvirt MEmu in tutte le versioni precedenti alla 7.0.2. Il sistema operativo Android guest all'interno dell'emulatore MEmu contiene un binario /system/bin/systemd che viene eseguito con privilegi di root all'avvio (questo non è correlato al programma init systemd di Red Hat, ed è uno strumento proprietario closed-source che sembra essere sviluppato da Microvirt). Questo programma apre la porta TCP 21509, presumibilmente per ricevere comandi relativi all'installazione dal sistema operativo host. Poiché tutto ciò che segue il comando installer:uninstall viene concatenato direttamente in una chiamata system(), è possibile eseguire comandi arbitrari fornendo metacaratteri di shell.
Fonti
1- cve-2019-14514Exploit
Esecuzione di codice remoto in Microvirt MEmu
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.