
Privilege escalation nell'emulatore Andy
CVEID: CVE-2019-14326
Nome del prodotto o dei prodotti interessati e relative versioni: Andy (tutte le versioni fino alla 46.11.113)
Tipo di problema: CWE-284: Controllo degli accessi improprio
Sommario
Andy è un emulatore Android per Windows e Mac.
Durante i nostri test, abbiamo rilevato porte TCP locali aperte che potrebbero essere sfruttate per elevare i privilegi da utente a root. Tutte le versioni di Andy (fino alla 46.11.113 inclusa, e possibilmente anche versioni successive) consentono l'accesso telnet e ssh all'account root senza protezione tramite password.
Descrizione
L'emulatore Andy apre le porte 22 e 23 all'interno dei sistemi Android emulati. Queste sono le porte ssh e telnet, che consentono l'accesso alla shell di root senza protezione tramite password. Sebbene il problema non sia sfruttabile da remoto perché il dispositivo Android emulato è visibile solo all'interno di una rete VMWare accessibile esclusivamente al sistema operativo host e al sistema Android emulato stesso, può essere utilizzato da app dannose installate nei sistemi emulati per elevare i privilegi a root senza interazione da parte dell'utente.
Riproduzione
echo "[command_to_execute]" | busybox telnet localhost 23
Mitigazione
Terminare i daemon telnet e ssh.