
CVE-2026-36213: Escalação de Privilégios Local no MEmu Android Emulator 9.2.7.0
CVE-2026-36213: MEmu Android Emulator 9.2.7.0 Escalação de Privilégios Local
https://img.shields.io/badge/platform-Windows-blue https://img.shields.io/badge/CVE-2026--36213-red https://img.shields.io/badge/EDB--ID-52615-orange
Visão Geral
Este repositório contém uma prova de conceito (PoC) em Python para CVE-2026-36213, uma vulnerabilidade de escalação de privilégios local no MEmu Android Emulator 9.2.7.0 no Windows.
A vulnerabilidade existe devido a permissões NTFS inseguras no binário do serviço MEmuSVC (MemuService.exe), que é executado com privilégios NT AUTHORITY\SYSTEM. Usuários com baixos privilégios podem substituir o binário, levando à execução de código arbitrário como SYSTEM após a reinicialização do serviço.
· CVE: CVE-2026-36213 · EDB-ID: 52615 · Tipo: Escalação de Privilégios Local · CWE: CWE-732 (Atribuição Incorreta de Permissões para Recurso Crítico) · CVSS v3.1: 7.8 HIGH (AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Detalhes da Vulnerabilidade
O MEmu instala um serviço do Windows chamado MEmuSVC que é executado como NT AUTHORITY\SYSTEM. O binário do serviço localizado em:
C:\Program Files\Microvirt\MEmu\MemuService.exe
está configurado com permissões NTFS fracas, concedendo FullControl (F) para:
· BUILTIN\Users · Everyone
Um usuário local com baixos privilégios pode sobrescrever este binário com um executável malicioso. Quando o serviço é reiniciado (manualmente, via reinicialização do sistema ou por outros meios), o payload é executado com privilégios SYSTEM.
Requisitos
· Windows 10 / 11 x64 · Python 3.x · .NET Framework 4.0+ (para csc.exe compilar o payload) · MEmu Android Emulator 9.2.7.0 instalado (caminho padrão)
Uso
python CVE-2026-36213.py
C:\Windows\Temp\pwned.txt
Nota: Se o script não conseguir reiniciar o serviço devido à falta de permissões, reinicie o serviço manualmente ou reinicie a máquina para acionar o payload.
Detecção
Para verificar se um sistema é vulnerável, execute:
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"
A saída vulnerável inclui:
BUILTIN\Users:(F)
Everyone:(F)
Remediação
· Correção do fornecedor: A Microvirt deve corrigir as permissões NTFS em MemuService.exe. · Mitigação manual: Administradores podem restringir as permissões com:
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe" /inheritance:r /grant:r "SYSTEM:(F)" "Administrators:(F)"
Isso remove as permissões herdadas e concede FullControl apenas para SYSTEM e Administrators.
Aviso Legal
Esta PoC é fornecida apenas para testes de segurança autorizados e fins educacionais. Não a use contra sistemas que você não possui ou não tem permissão escrita explícita para testar. O autor não assume nenhuma responsabilidade por qualquer uso indevido ou dano causado por este código.
Referências
· Exploit-DB 52615 · NVD - CVE-2026-36213 · CWE-732