
CVE-2026-36213: MEmu Android Emulator 9.2.7.0 ローカル権限昇格
https://img.shields.io/badge/platform-Windows-blue https://img.shields.io/badge/CVE-2026--36213-red https://img.shields.io/badge/EDB--ID-52615-orange
概要
このリポジトリには、Windows上のMEmu Android Emulator 9.2.7.0におけるローカル権限昇格の脆弱性であるCVE-2026-36213のPython概念実証(PoC)が含まれています。
この脆弱性は、NT AUTHORITY\SYSTEM権限で実行されるMEmuSVCサービスバイナリ(MemuService.exe)の安全でないNTFSアクセス許可に起因して存在します。低権限のユーザーがバイナリを置き換えることができ、サービスの再起動時にSYSTEMとして任意のコードが実行されます。
· CVE: CVE-2026-36213 · EDB-ID: 52615 · 種類: ローカル権限昇格 · CWE: CWE-732(重要なリソースに対する不適切なアクセス許可の割り当て) · CVSS v3.1: 7.8 HIGH (AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
脆弱性の詳細
MEmuは、NT AUTHORITY\SYSTEMとして実行されるMEmuSVCという名前のWindowsサービスをインストールします。以下の場所にあるサービスバイナリ:
C:\Program Files\Microvirt\MEmu\MemuService.exe
は、弱いNTFSアクセス許可で構成されており、以下にFullControl (F)を付与しています:
· BUILTIN\Users · Everyone
低権限のローカルユーザーは、このバイナリを悪意のある実行ファイルで上書きできます。サービスが再起動されると(手動、システム再起動、またはその他の手段による)、ペイロードはSYSTEM権限で実行されます。
要件
· Windows 10 / 11 x64 · Python 3.x · .NET Framework 4.0+(csc.exeがペイロードをコンパイルするため) · MEmu Android Emulator 9.2.7.0がインストールされていること(デフォルトパス)
使用方法
python CVE-2026-36213.py
C:\Windows\Temp\pwned.txt
注: 権限不足によりスクリプトがサービスを再起動できない場合は、手動でサービスを再起動するか、マシンを再起動してペイロードをトリガーしてください。
検出
システムが脆弱かどうかを確認するには、以下を実行します:
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"
脆弱な出力には以下が含まれます:
BUILTIN\Users:(F)
Everyone:(F)
修復
· ベンダーの修正: MicrovirtはMemuService.exeのNTFSアクセス許可を修正すべきです。 · 手動による緩和: 管理者は以下のコマンドでアクセス許可を制限できます:
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe" /inheritance:r /grant:r "SYSTEM:(F)" "Administrators:(F)"
これにより継承されたアクセス許可が削除され、SYSTEMとAdministratorsのみにFullControlが付与されます。
免責事項
このPoCは、許可されたセキュリティテストおよび教育目的のみで提供されています。所有していないシステム、またはテストに対する明示的な書面による許可を持たないシステムに対して使用しないでください。作者は、このコードによる誤用や損害に対して一切の責任を負いません。
参考文献
· Exploit-DB 52615 · NVD - CVE-2026-36213 · CWE-732