
Escalação de privilégios no emulador Andy
ID do CVE: CVE-2019-14326
Nome do(s) produto(s) afetado(s) e versão(ões): Andy (todas as versões até 46.11.113)
Tipo de problema: CWE-284: Controle de Acesso Incorreto
Resumo
Andy é um emulador de Android para Windows e Mac.
Durante nossos testes, encontramos portas TCP locais abertas que poderiam ser exploradas para escalar privilégios de usuário para root. Todas as versões do Andy (até e incluindo 46.11.113, e possivelmente também versões mais recentes) permitem acesso telnet e ssh à conta root sem proteção por senha.
Descrição
O emulador Andy abre as portas 22 e 23 dentro dos sistemas Android emulados. Essas são portas ssh e telnet, dando acesso ao shell root sem proteção por senha. Embora o problema não seja explorável remotamente porque o dispositivo Android emulado só é visível dentro de uma rede VMWare acessível apenas ao sistema operacional host e ao próprio sistema Android emulado, ele pode ser usado por aplicativos maliciosos instalados dentro dos sistemas emulados para escalar privilégios para root sem interação do usuário.
Reprodução
echo "[command_to_execute]" | busybox telnet localhost 23
Mitigação
Encerre os daemons telnet e ssh.