
New release PoC-in-GitHub
📡 PoC automatisch von GitHub sammeln. ⚠️ Vorsicht Malware.
PoC in GitHub
2026
CVE-2026-0006 (2026-03-02)
An mehreren Stellen ist ein möglicher Out-of-Bounds-Lese- und Schreibzugriff aufgrund eines Heap-Buffer-Overflows möglich. Dies könnte zur Remote-Codeausführung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich.
CVE-2026-0009 (2026-06-01)
An mehreren Stellen ist ein mögliches Tapjacking aufgrund eines Logikfehlers im Code möglich. Dies könnte zur lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich.
CVE-2026-0010 (2026-03-02)
In onTransact von IDrmManagerService.cpp ist ein möglicher Out-of-Bounds-Schreibzugriff aufgrund einer fehlenden Grenzprüfung möglich. Dies könnte zur lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich.
CVE-2026-0013 (2026-03-02)
In setupLayout von PickActivity.java gibt es aufgrund eines Confused-Deputy-Problems eine mögliche Möglichkeit, jede beliebige Activity als DocumentsUI-App zu starten. Dies könnte zur lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich.
CVE-2026-0014 (2026-03-02)
In isPackageNullOrSystem von AppOpsService.java ist aufgrund einer unsachgemäßen Eingabevalidierung eine mögliche persistente Denial-of-Service-Situation möglich. Dies könnte zu einem lokalen Denial of Service führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich.
CVE-2026-0023 (2026-03-02)
In createSessionInternal von PackageInstallerService.java gibt es aufgrund einer fehlenden Berechtigungsprüfung eine mögliche Möglichkeit für eine App, ihre Eigentümerschaft zu aktualisieren. Dies könnte zur lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich.
CVE-2026-0047 (2026-03-02)
In dumpBitmapsProto von ActivityManagerService.java gibt es aufgrund einer fehlenden Berechtigungsprüfung eine mögliche Möglichkeit für eine App, auf private Informationen zuzugreifen. Dies könnte zur lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich.
CVE-2026-0049 (2026-04-06)
In onHeaderDecoded von LocalImageResolver.java ist aufgrund von Ressourcenerschöpfung eine mögliche persistente Denial-of-Service-Situation möglich. Dies könnte zu einem lokalen Denial of Service führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich.
CVE-2026-0073 (2026-05-04)
In adbd_tls_verify_cert von auth.cpp ist aufgrund eines Logikfehlers im Code eine mögliche Umgehung der gegenseitigen Authentifizierung von drahtlosem ADB möglich. Dies könnte zur Remote-Codeausführung (proximal/angrenzend) als Shell-Benutzer führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich.
- novaek/CVE-2026-0073-Research
- SecTestAnnaQuinn/CVE-2026-0073-Android-adbd-authentication-bypass-POC
- devtint/CVE-2026-0073
- adityatelange/poc-CVE-2026-0073
- MartinPSDev/CVE-2026-0073-Android-ADBD-bypass-POC
- unnaim/adbHijacker
- 0xBlackash/CVE-2026-0073
- xqi1337/poc-CVE-2026-0073
- tc4dy/CVE-2026-0073-PoC-Exploit
- 0xbinder/CVE-2026-0073
- m00ddy/CVE-2026-0073-Android-client-TLS-auth-bypass
- fredevsec/CVE-2026-0073
- ctn-Qvo/CVE-2026-0073-Android-ADBD-bypass-POC_zh_CN
- aye468448-eng/CVE-2026-0073-Android-adbd-authentication-bypass
- naheeju/POC-CVE-2026-0073
CVE-2026-0075 (2026-06-01)
In mehreren Funktionen gibt es aufgrund einer SQL-Injection eine mögliche Möglichkeit, auf die Kontaktdatenbank zuzugreifen. Dies könnte zur lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich.
CVE-2026-0091 (2026-06-01)
An mehreren Stellen gibt es aufgrund eines überprivilegierten Shell-Benutzers eine mögliche Möglichkeit, Code im Launcher-Prozess auszuführen. Dies könnte zur lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich.
CVE-2026-0092 (2026-06-17)
Im Package Manager ist aufgrund einer fehlenden Berechtigungsprüfung eine mögliche Umgehung des Gerätesperren-Controllers möglich. Dies könnte zur lokalen Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich.
CVE-2026-0101
CVE-2026-01443
CVE-2026-0163 (2026-08-04)
In mehreren Funktionen von vpu_ioctl.c ist aufgrund einer Use-after-free-Situation ein möglicher Use-after-free möglich. Dies könnte zur Remote-Rechteausweitung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Eine Benutzerinteraktion ist für die Ausnutzung nicht erforderlich.