
PoC für CVE-2026-0073, ein Authentifizierungs-Bypass für Android ADB, der Netzwerkangreifern ermöglicht, sich über Wireless-Debugging mit zuvor gekoppelten Geräten zu verbinden.
Untersuchung zu CVE-2026-0073. Ein Auth-Bypass, der es jedem Angreifer mit lokalem Netzwerkzugriff ermöglicht, sich mit einem Android-Gerät zu verbinden, auf dem Entwicklertools und drahtloses Debugging oder ADB-over-TCP aktiviert sind. Das Gerät muss zuvor gekoppelt worden sein.
Dies wurde unter Android 14 in Android Studio erfolgreich getestet. Sollte auch auf anderen Geräten funktionieren, aber die Ausnutzbarkeit kann variieren.
Hier sehen Sie, wie ich den Schlüssel entferne, der für die Verbindung mit ADB benötigt wird, nachdem ich den Dienst gestartet und mich mit ihm verbunden habe, um per Pairing einen Schlüssel zu speichern. Danach kann ich mich nicht mehr über ADB verbinden.
Hier sehen Sie, wie der Bypass problemlos funktioniert, obwohl kein Schlüssel für Verbindungen vorhanden ist.
