
Privilege escalation in Andy emulator
CVEID:CVE-2019-14326
受影响产品及版本名称:Andy(所有版本至 46.11.113)
问题类型:CWE-284:不正确的访问控制
摘要
Andy 是一款适用于 Windows 和 Mac 的 Android 模拟器。
在测试过程中,我们发现开放的本地 TCP 端口可能被利用,从而将权限从用户提升至 root。 所有版本的 Andy(包括 46.11.113 及可能更新的版本)均允许通过 telnet 和 ssh 访问 root 账户,且无需密码保护。
描述
Andy 模拟器在模拟的 Android 系统内开放了端口 22 和 23。这些是 ssh 和 telnet 端口,允许无需密码保护即可访问 root shell。虽然该问题无法远程利用,因为模拟的 Android 设备仅可在 VMWare 网络中可见,且只有主机操作系统和模拟的 Android 系统本身可以访问,但该问题可被安装在模拟系统内的恶意应用利用,在无需用户交互的情况下将权限提升至 root。
复现
echo "[command_to_execute]" | busybox telnet localhost 23
缓解措施
终止 telnet 和 ssh 守护进程。