CVE-2019-14326
AndyOS Andy バージョン 46.11.113 までのバージョンで問題が発見されました。デフォルトでは、エミュレートされた Android システム内で root 権限を持つ telnet および ssh(ポート 22 および...
- 公開済み
- 2020/04/14
- 更新済み
- 2024/08/05
- CNA の割り当て
- mitre
- 観察された証拠
- 2026/08/04
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 68.4%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
AndyOS Andy バージョン 46.11.113 までのバージョンで問題が発見されました。デフォルトでは、エミュレートされた Android システム内で root 権限を持つ telnet および ssh(ポート 22 および 23)が起動します。これは、リモートの攻撃者によってデバイスへの完全なアクセスを取得するために悪用されたり、エミュレータ内にインストールされた悪意のあるアプリによって通常ユーザーから root への権限昇格を実行するために悪用されたりする可能性があります(Android で root 権限を取得する標準的な方法(例:SuperSu プログラム)とは異なり、ユーザーに同意を求めることはありません)。認証は実行されません。接続が成功すると root シェルへのアクセスが与えられます。注:これは当初、わずかに異なる CVE ID 番号で公開されましたが、この Andy の脆弱性の正しい ID は常に CVE-2019-14326 です。
ソース
1Andyエミュレーターにおける権限昇格
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。