CVE-2026-0073
auth.cpp の adbd_tls_verify_cert において、コード内の論理エラーにより、ワイヤレス ADB の相互認証がバイパスされる可能性があります。これにより、追加の実行特権を必要とせずに、shell...
- 公開済み
- 2026/05/04
- 更新済み
- 2026/05/05
- CNA の割り当て
- google_android
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 44.2%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
auth.cpp の adbd_tls_verify_cert において、コード内の論理エラーにより、ワイヤレス ADB の相互認証がバイパスされる可能性があります。これにより、追加の実行特権を必要とせずに、shell ユーザーとしてリモート(近接/隣接)コード実行が行われる可能性があります。悪用にはユーザーの操作は必要ありません。
ソース
15- CVE-2026-0073エクスプロイト
CVE-2026-0073(Android ADB TLS Auth Bypass)の自動エクスプロイト。内蔵のmDNS/Zeroconfスキャナーを備え、Android 13+のランダム化されたワイヤレスデバッグポートを即座に発見し、完全にインタラクティブなraw PTYシェルを確立します。
CVE-2026-0073
- CVE-2026-0073エクスプロイト
CVE-2026-0073 用の武器化された概念実証。Android の adbd 認証バイパスにより、ワイヤレス ADB 経由でゼロクリックのリモート root アクセスを可能にし、プロファイリング、抽出、永続化のためのポストエクスプロイテーションモジュールを備えています。
CVE-2026-0073 — Android ADBデーモン(adbd)におけるEVP_PKEY_cmp型混乱を介したTLS認証バイパス。EC/Ed25519鍵の不一致を利用してWiFi経由で不正なシェルアクセスを取得。Android 14+向けPoCエクスプロイト。
CVE-2026-0073のセキュリティ研究用PoC:ADB認証バイパスの検証
CVE-2026-0073 は CVSS 深刻度スコア 8.3 の RCE であり、ここではその仕組みについて説明します。
CVE-2026-0073の概念実証エクスプロイト。Android ADB認証バイパスにより、ネットワーク攻撃者がADB over TCPが有効なデバイスに接続できるようになります。Android 14でテスト済み。
- CVE-2026-0073-PoC-Exploitエクスプロイト
🚀 CVE-2026-0073 - Android ADB ワイヤレスデバッグエクスプロイト (CVSS 8.8) 🔓 TLSタイプ混乱によるゼロクリック認証バイパス。インタラクティブシェルを取得し、コマンドを実行し、ネットワークをスキャンします。教育用のレッドチームツール。 🐚⚡
- adbHijackerエクスプロイト
CVE-2026-0073 の PoC ツール。Android 11 以降のデバイスを対象とし、adb over tcp が有効な未パッチのデバイスに対して、即座にゼロクリック RCE を可能にします。
CVE-2026-0073 - ADBワイヤレス相互認証バイパスPoC
CVE-2026-0073 - ADBワイヤレス相互認証バイパスPoC
CVE-2026-0073 のPoC。Android ADBの認証バイパスにより、ネットワーク攻撃者がワイヤレスデバッグ経由で以前ペアリングしたデバイスに接続できるようになります。
CVE-2026-0073-Android-ADBD-bypass-POC中国語版
- CVE-2026-0073エクスプロイト
0-Click RCE Android Adb TLS ワイヤレスデバッグ
オリジナルのPythonエクスプロイトをCに変換する
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。