
إثبات مفهوم لاستغلال CVE-2026-0073، وهو تجاوز لمصادقة ADB في أندرويد يسمح للمهاجمين عبر الشبكة بالاتصال بالأجهزة التي تم تفعيل ADB عبر TCP عليها، تم اختباره على أندرويد 14.
بحث حول CVE-2026-0073. ثغرة تجاوز للمصادقة تسمح لأي مهاجم لديه وصول إلى الشبكة المحلية بالاتصال بجهاز Android مع تفعيل أدوات المطورين والتصحيح اللاسلكي أو ADB عبر TCP. يجب أن يكون الجهاز قد تم إقرانه مسبقًا.
تم اختبار هذا ويعمل على Android 14 في Android Studio. يجب أن يعمل على إصدارات أخرى أيضًا ولكن قابلية الاستغلال قد تختلف.
هنا يمكنك رؤيتي أقوم بإزالة المفتاح المطلوب للاتصال بـ ADB بعد بدء الخدمة والاتصال بها لتخزين مفتاح عن طريق الإقران. بعد ذلك لا أستطيع الاتصال عبر ADB.
هنا يمكنك رؤية تجاوز الثغرة يعمل دون أي مشكلة على الرغم من عدم وجود مفتاح للاستخدام في الاتصالات.
