
0-Klick RCE Android ADB TLS Drahtloses Debugging
Kritische Schwachstelle CVE‑2026‑0073 im Android ADB, ein Authentifizierungs-Bypass-Fehler in der TLS-Zertifikatsprüfung des adbd-Daemons, speziell in der Funktion adbd_tls_verify_cert. Die TLS-Zertifikatsprüfung bewirkt, dass Wireless Debugging einen Angreifer als bereits autorisierten Computer akzeptiert und so die Gerätesicherheit umgehen kann.
Diese Schwachstelle tritt in Android 14, 15 und 16 auf. Beachten Sie, dass sie nur ausgenutzt werden kann, wenn ADB auf dem Android-Gerät aktiviert ist und auch die drahtlose Debugging-Funktion aktiviert ist. Damit ist es möglich, jedes Telefon, jede TV-Box (normalerweise standardmäßig aktiviert), Tablet, Emulator, Smartwatch oder Chromecast im selben Netzwerk zu infiltrieren, ohne dass ein Kontakt erforderlich ist.
node adb-bypass.js [porta] node adb-bypass.js [porta] [--cmd "seu comando"] [-v]