CVE-2026-0073
En adbd_tls_verify_cert de auth.cpp, existe una posible omisión de la autenticación mutua de ADB inalámbrico debido a un error lógico en el código. Esto...
- Publicado
- 4 may 2026
- Actualizado
- 5 may 2026
- Asignación de CNA
- google_android
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 44,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En adbd_tls_verify_cert de auth.cpp, existe una posible omisión de la autenticación mutua de ADB inalámbrico debido a un error lógico en el código. Esto podría conllevar la ejecución remota de código (proximal/adyacente) como el usuario shell sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
Fuentes
15- CVE-2026-0073Exploit
Un exploit automatizado para CVE-2026-0073 (Android ADB TLS Auth Bypass). Incluye un escáner mDNS/Zeroconf integrado para descubrir instantáneamente puertos de Depuración Inalámbrica aleatorizados en Android 13+ y establece un shell PTY raw completamente interactivo.
CVE-2026-0073
- CVE-2026-0073Exploit
Arma de prueba de concepto para CVE-2026-0073, una omisión de autenticación de adbd en Android que permite acceso root remoto de cero clics a través de ADB inalámbrico, con módulos de post-explotación para perfilado, extracción y persistencia.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.