CVE-2026-0073
في adbd_tls_verify_cert من auth.cpp، يوجد احتمال لتجاوز المصادقة المتبادلة لـ ADB اللاسلكي بسبب خطأ منطقي في الكود. قد يؤدي هذا إلى تنفيذ كود عن بُعد...
- تم النشر
- 04/05/2026
- محدث
- 05/05/2026
- تخصيص CNA
- google_android
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 44.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في adbd_tls_verify_cert من auth.cpp، يوجد احتمال لتجاوز المصادقة المتبادلة لـ ADB اللاسلكي بسبب خطأ منطقي في الكود. قد يؤدي هذا إلى تنفيذ كود عن بُعد (قريب/مجاور) بصفة مستخدم shell دون الحاجة إلى صلاحيات تنفيذ إضافية. لا يلزم تفاعل المستخدم للاستغلال.
المصادر
15- CVE-2026-0073استغلال
استغلال آلي لـ CVE-2026-0073 (تجاوز مصادقة TLS لـ ADB في أندرويد). يتضمن ماسحًا مدمجًا لـ mDNS/Zeroconf ليكتشف فوريًا منافذ التصحيح اللاسلكي العشوائية على أندرويد 13+ وينشئ شل PTY خام تفاعلي بالكامل.
CVE-2026-0073
- CVE-2026-0073استغلال
سلاح إثبات مفهوم لـ CVE-2026-0073، وهو تجاوز مصادقة adbd في أندرويد يتيح وصولاً جذريًا عن بُعد بدون نقر عبر ADB اللاسلكي، مع وحدات ما بعد الاستغلال لإنشاء الملفات الشخصية، والاستخراج، والاستمرارية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.