
Andyエミュレーターにおける権限昇格
CVEID: CVE-2019-14326
Name of the affected product(s) and version(s): Andy (all versions up to 46.11.113)
Problem type: CWE-284: Improper Access Control
概要
Andyは、WindowsおよびMac向けのAndroidエミュレータです。
弊社のテスト中に、ユーザーからrootへの権限昇格に悪用される可能性のあるローカルTCPポートが開放されていることを発見しました。 Andyの全バージョン(46.11.113まで、およびそれ以降の新しいバージョンも同様の可能性あり)では、パスワード保護なしでtelnetおよびsshによるrootアカウントへのアクセスが許可されています。
説明
Andyエミュレータは、エミュレートされたAndroidシステム内でポート22および23を開放しています。これらはsshおよびtelnetポートであり、パスワード保護なしでrootシェルへのアクセスを提供します。この問題は、エミュレートされたAndroidデバイスが、ホストオペレーティングシステムとエミュレートされたAndroidシステム自体のみがアクセス可能なVMWareネットワーク内でのみ可視であるため、リモートから悪用することはできませんが、エミュレートされたシステム内にインストールされた悪意のあるアプリが、ユーザーの操作なしにrootへの権限を昇格させるために使用される可能性があります。
再現方法
echo "[command_to_execute]" | busybox telnet localhost 23
緩和策
telnetおよびsshデーモンを停止してください。