CVE-2020-37129

HIGH CVSS 4.0: 8,5 EPSS 0.01%
Обновлено 5 февраля 2026
Memu
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-276
Поставщик Memu
Публичный эксплойт Да

Memu Play 7.1.3 содержит уязвимость, связанную с небезопасными разрешениями для папок, которая позволяет пользователям с низким уровнем привилегий изменять исполняемый файл MemuService.exe. Злоумышленники могут заменить исполняемый файл службы вредоносным файлом во время перезагрузки системы, чтобы получить привилегии уровня СИСТЕМЫ, используя неограниченные разрешения на изменение файлов.

Показать оригинальное описание (EN)

Memu Play 7.1.3 contains an insecure folder permissions vulnerability that allows low-privileged users to modify the MemuService.exe executable. Attackers can replace the service executable with a malicious file during system restart to gain SYSTEM-level privileges by exploiting unrestricted file modification permissions.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Связанные уязвимости