Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Memu Play (CVE-2020-37129)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/02/2026
Última modificación:
05/02/2026

Descripción

Memu Play 7.1.3 contiene una vulnerabilidad de permisos de carpeta inseguros que permite a usuarios con pocos privilegios modificar el ejecutable MemuService.exe. Los atacantes pueden reemplazar el ejecutable del servicio con un archivo malicioso durante el reinicio del sistema para obtener privilegios de nivel SYSTEM explotando permisos de modificación de archivos sin restricciones.