
Повышение привилегий в эмуляторе Andy
CVEID: CVE-2019-14326
Название затронутого продукта и версии: Andy (все версии до 46.11.113)
Тип проблемы: CWE-284: Неправильный контроль доступа
Краткое описание
Andy — эмулятор Android для Windows и Mac.
В ходе тестирования были обнаружены открытые локальные TCP-порты, которые могли быть использованы для повышения привилегий от пользователя до root. Все версии Andy (вплоть до 46.11.113 и, возможно, более новые версии) предоставляют доступ к учётной записи root через telnet и ssh без защиты паролем.
Описание
Эмулятор Andy открывает порты 22 и 23 внутри эмулируемых систем Android. Это порты ssh и telnet, дающие доступ к оболочке root без защиты паролем. Хотя данная проблема не может быть эксплуатирована удалённо, так как эмулируемое устройство Android видимо только внутри сети VMWare, доступной только хост-операционной системе и самой эмулируемой системе Android, она может использоваться вредоносными приложениями, установленными внутри эмулируемых систем, для повышения привилегий до root без взаимодействия с пользователем.
Воспроизведение
echo "[command_to_execute]" | busybox telnet localhost 23
Смягчение
Остановите демоны telnet и ssh.