CVE-2019-14326
Foi descoberto um problema no AndyOS Andy em versões até 46.11.113. Por padrão, ele inicia telnet e ssh (portas 22 e 23) com privilégios de root no sistema...
- Publicado
- 14 de abr. de 2020
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 4 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 68,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi descoberto um problema no AndyOS Andy em versões até 46.11.113. Por padrão, ele inicia telnet e ssh (portas 22 e 23) com privilégios de root no sistema Android emulado. Isso pode ser explorado por atacantes remotos para obter acesso total ao dispositivo, ou por aplicativos maliciosos instalados dentro do emulador para realizar escalonamento de privilégios de um usuário normal para root (diferente dos métodos padrão de obter privilégios de root no Android — por exemplo, o programa SuperSu — o usuário não é solicitado a dar consentimento). Não há autenticação realizada — o acesso a um shell de root é concedido após uma conexão bem-sucedida. NOTA: embora isso tenha sido originalmente publicado com um número de ID CVE ligeiramente diferente, o ID correto para esta vulnerabilidade do Andy sempre foi CVE-2019-14326.
Fontes
1Escalação de privilégios no emulador Andy
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.