
New release PoC-in-GitHub
ð¡ GitHubããPoCãèªååéã â ïž ãã«ãŠã§ã¢ã«æ³šæã
GitHub ã® PoC
2026
CVE-2026-0006 (2026-03-02)
è€æ°ã®ç®æã§ãããŒããããã¡ãªãŒããŒãããŒã«ããç¯å²å€ã®èªã¿åãããã³æžã蟌ã¿ãçºçããå¯èœæ§ããããŸããããã«ããã远å ã®å®è¡æš©éãå¿
èŠãšããã«ãªã¢ãŒãã³ãŒãå®è¡ã«ã€ãªããå¯èœæ§ããããŸããæªçšã«ãŠãŒã¶ãŒã®æäœã¯å¿
èŠãããŸããã
CVE-2026-0009 (2026-06-01)
è€æ°ã®ç®æã§ãã³ãŒãã®è«çãšã©ãŒã«ããã¿ãããžã£ããã³ã°ãçºçããå¯èœæ§ããããŸããããã«ããã远å ã®å®è¡æš©éãå¿
èŠãšããã«ããŒã«ã«ã®æš©éææ Œã«ã€ãªããå¯èœæ§ããããŸããæªçšã«ãŠãŒã¶ãŒã®æäœã¯å¿
èŠãããŸããã
CVE-2026-0010 (2026-03-02)
IDrmManagerService.cpp ã® onTransact ã§ãå¢çãã§ãã¯ã®æ¬ åŠã«ããç¯å²å€ã®æžã蟌ã¿ãçºçããå¯èœæ§ããããŸããããã«ããã远å ã®å®è¡æš©éãå¿
èŠãšããã«ããŒã«ã«ã®æš©éææ Œã«ã€ãªããå¯èœæ§ããããŸããæªçšã«ãŠãŒã¶ãŒã®æäœã¯å¿
èŠãããŸããã
CVE-2026-0013 (2026-03-02)
PickActivity.java ã® setupLayout ã§ãconfused deputy ã«ãã DocumentsUI ã¢ããªãšããŠä»»æã®ã¢ã¯ãã£ããã£ãèµ·åã§ããå¯èœæ§ããããŸããããã«ããã远å ã®å®è¡æš©éãå¿
èŠãšããã«ããŒã«ã«ã®æš©éææ Œã«ã€ãªããå¯èœæ§ããããŸããæªçšã«ãŠãŒã¶ãŒã®æäœã¯å¿
èŠãããŸããã
CVE-2026-0014 (2026-03-02)
AppOpsService.java ã® isPackageNullOrSystem ã§ãäžé©åãªå
¥åæ€èšŒã«ããæ°žç¶çãªãµãŒãã¹æåŠãçºçããå¯èœæ§ããããŸããããã«ããã远å ã®å®è¡æš©éãå¿
èŠãšããã«ããŒã«ã«ã®ãµãŒãã¹æåŠã«ã€ãªããå¯èœæ§ããããŸããæªçšã«ãŠãŒã¶ãŒã®æäœã¯å¿
èŠãããŸããã
CVE-2026-0023 (2026-03-02)
PackageInstallerService.java ã® createSessionInternal ã§ãæš©éãã§ãã¯ã®æ¬ åŠã«ããã¢ããªãèªèº«ã®æææš©ãæŽæ°ã§ããå¯èœæ§ããããŸããããã«ããã远å ã®å®è¡æš©éãå¿
èŠãšããã«ããŒã«ã«ã®æš©éææ Œã«ã€ãªããå¯èœæ§ããããŸããæªçšã«ãŠãŒã¶ãŒã®æäœã¯å¿
èŠãããŸããã
CVE-2026-0047 (2026-03-02)
ActivityManagerService.java ã® dumpBitmapsProto ã§ãæš©éãã§ãã¯ã®æ¬ åŠã«ããã¢ããªããã©ã€ããŒãæ
å ±ã«ã¢ã¯ã»ã¹ã§ããå¯èœæ§ããããŸããããã«ããã远å ã®å®è¡æš©éãå¿
èŠãšããã«ããŒã«ã«ã®æš©éææ Œã«ã€ãªããå¯èœæ§ããããŸããæªçšã«ãŠãŒã¶ãŒã®æäœã¯å¿
èŠãããŸããã
CVE-2026-0049 (2026-04-06)
LocalImageResolver.java ã® onHeaderDecoded ã§ããªãœãŒã¹æ¯æžã«ããæ°žç¶çãªãµãŒãã¹æåŠãçºçããå¯èœæ§ããããŸããããã«ããã远å ã®å®è¡æš©éãå¿
èŠãšããã«ããŒã«ã«ã®ãµãŒãã¹æåŠã«ã€ãªããå¯èœæ§ããããŸããæªçšã«ãŠãŒã¶ãŒã®æäœã¯å¿
èŠãããŸããã
CVE-2026-0073 (2026-05-04)
auth.cpp ã® adbd_tls_verify_cert ã§ãã³ãŒãã®è«çãšã©ãŒã«ããã¯ã€ã€ã¬ã¹ ADB çžäºèªèšŒã®ãã€ãã¹ãçºçããå¯èœæ§ããããŸããããã«ããã远å ã®å®è¡æš©éãå¿
èŠãšããã« shell ãŠãŒã¶ãŒãšããŠã®ãªã¢ãŒã (è¿æ¥/飿¥) ã³ãŒãå®è¡ã«ã€ãªããå¯èœæ§ããããŸããæªçšã«ãŠãŒã¶ãŒã®æäœã¯å¿
èŠãããŸããã
- novaek/CVE-2026-0073-Research
- SecTestAnnaQuinn/CVE-2026-0073-Android-adbd-authentication-bypass-POC
- devtint/CVE-2026-0073
- adityatelange/poc-CVE-2026-0073
- MartinPSDev/CVE-2026-0073-Android-ADBD-bypass-POC
- unnaim/adbHijacker
- 0xBlackash/CVE-2026-0073
- xqi1337/poc-CVE-2026-0073
- tc4dy/CVE-2026-0073-PoC-Exploit
- 0xbinder/CVE-2026-0073
- m00ddy/CVE-2026-0073-Android-client-TLS-auth-bypass
- fredevsec/CVE-2026-0073
- ctn-Qvo/CVE-2026-0073-Android-ADBD-bypass-POC_zh_CN
- aye468448-eng/CVE-2026-0073-Android-adbd-authentication-bypass
- naheeju/POC-CVE-2026-0073
CVE-2026-0075 (2026-06-01)
è€æ°ã®é¢æ°ã§ãSQL ã€ã³ãžã§ã¯ã·ã§ã³ã«ããé£çµ¡å
ããŒã¿ããŒã¹ã«ã¢ã¯ã»ã¹ã§ããå¯èœæ§ããããŸããããã«ããã远å ã®å®è¡æš©éãå¿
èŠãšããã«ããŒã«ã«ã®æš©éææ Œã«ã€ãªããå¯èœæ§ããããŸããæªçšã«ãŠãŒã¶ãŒã®æäœã¯å¿
èŠãããŸããã
CVE-2026-0091 (2026-06-01)
è€æ°ã®ç®æã§ãéå°ãªæš©éãæã€ shell ãŠãŒã¶ãŒã«ããã©ã³ãã£ãŒããã»ã¹ã§ã³ãŒããå®è¡ã§ããå¯èœæ§ããããŸããããã«ããã远å ã®å®è¡æš©éãå¿
èŠãšããã«ããŒã«ã«ã®æš©éææ Œã«ã€ãªããå¯èœæ§ããããŸããæªçšã«ãŠãŒã¶ãŒã®æäœã¯å¿
èŠãããŸããã
CVE-2026-0092 (2026-06-17)
Package Manager ã§ãæš©éãã§ãã¯ã®æ¬ åŠã«ããããã€ã¹ããã¯ã³ã³ãããŒã©ãŒã®ãã€ãã¹ãçºçããå¯èœæ§ããããŸããããã«ããã远å ã®å®è¡æš©éãå¿
èŠãšããã«ããŒã«ã«ã®æš©éææ Œã«ã€ãªããå¯èœæ§ããããŸããæªçšã«ãŠãŒã¶ãŒã®æäœã¯å¿
èŠãããŸããã
CVE-2026-0101
CVE-2026-01443
CVE-2026-0163 (2026-08-04)
vpu_ioctl.c ã®è€æ°ã®é¢æ°ã§ãuse after free ã«ãã use after free ãçºçããå¯èœæ§ããããŸããããã«ããã远å ã®å®è¡æš©éãå¿
èŠãšããã«ãªã¢ãŒãã®æš©éææ Œã«ã€ãªããå¯èœæ§ããããŸããæªçšã«ãŠãŒã¶ãŒã®æäœã¯å¿
èŠãããŸããã
CVE-2026-0257 (2026-05-13)
Palo Alto Networks PAN-OS® ãœãããŠã§ã¢ã® GlobalProtect ããŒã¿ã«ããã³ã²ãŒããŠã§ã€ã«ãããèªèšŒãã€ãã¹ã®è匱æ§ã«ãããæ»æè
ã¯ã»ãã¥ãªãã£å¶éããã€ãã¹ããŠäžæ£ãª VPN æ¥ç¶ã確ç«ã§ããŸãã\n\nPanorama ããã³ Cloud NGFW ã¯ãããã®åé¡ã®åœ±é¿ãåããŸããã
- sfewer-r7/CVE-2026-0257
- akashsingh0454/CVE-2026-0257-PoC
- HORKimhab/CVE-2026-0257
- 0xBlackash/CVE-2026-0257
- tushargurav28/CVE-2026-0257
- grayxploit/CVE-2026-0257
- Ez4rd1x1/CVE-2026-0257
CVE-2026-0265 (2026-05-13)
Palo Alto Networks PAN-OS® ãœãããŠã§ã¢ã®èªèšŒãã€ãã¹ã®è匱æ§ã«ããããããã¯ãŒã¯ã¢ã¯ã»ã¹ãæã€æªèªèšŒã®æ»æè
ããCloud Authentication Service (CAS) ãæå¹ãªå Žåã«èªèšŒå¶åŸ¡ããã€ãã¹ã§ããŸãã\n\n\n\nCAS ã管çã€ã³ã¿ãŒãã§ãŒã¹ã§æå¹ãªå Žåã¯ãªã¹ã¯ãé«ãããã®ä»ã®ãã°ã€ã³ã€ã³ã¿ãŒãã§ãŒã¹ã䜿çšãããŠããå Žåã¯äœããªããŸãã\n\nãã®åé¡ã®ãªã¹ã¯ã¯ãæšå¥šããããã¹ããã©ã¯ãã£ã¹ã®ãããã€ã¬ã€ãã©ã€ã³ https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 ã«åŸã£ãŠã管ç Web ã€ã³ã¿ãŒãã§ãŒã¹ãžã®ã¢ã¯ã»ã¹ãä¿¡é Œã§ããå
éš IP ã¢ãã¬ã¹ã®ã¿ã«å¶éããããšã§å€§å¹
ã«è»œæžãããŸãã\n\nãã®åé¡ã¯ãPA-Series ããã³ VM-Series ãã¡ã€ã¢ãŠã©ãŒã«ããªãã³ã« Panorama (ä»®æ³ããã³ M-Series) äžã® PAN-OS ãœãããŠã§ã¢ã«è©²åœããŸãã\n\nCloud NGFW ããã³ Prisma Access® ã¯ãã®è匱æ§ã®åœ±é¿ãåããŸããã
CVE-2026-0273 (2026-06-10)
Palo Alto Networks PAN-OS® ãœãããŠã§ã¢ã®ã³ãã³ãã€ã³ãžã§ã¯ã·ã§ã³ã®è匱æ§ã«ãããèªèšŒæžã¿ã®ç®¡çè
ãã·ã¹ãã å¶éããã€ãã¹ã㊠root ãŠãŒã¶ãŒãšããŠä»»æã®ã³ãã³ããå®è¡ã§ããŸãããã®åé¡ãæªçšããã«ã¯ããŠãŒã¶ãŒã PAN-OS CLI ãŸã㯠Web UI ã«ã¢ã¯ã»ã¹ã§ããå¿
èŠããããŸãã\n\nãã®åé¡ã«ããã»ãã¥ãªãã£ãªã¹ã¯ã¯ãCLI ã¢ã¯ã»ã¹ãéããã管çè
ã°ã«ãŒãã«å¶éããæšå¥šããããã¹ããã©ã¯ãã£ã¹ã®ãããã€ã¬ã€ãã©ã€ã³ https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 ã«åŸã£ãŠç®¡ç Web ã€ã³ã¿ãŒãã§ãŒã¹ãžã®ã¢ã¯ã»ã¹ãä¿¡é Œã§ããå
éš IP ã¢ãã¬ã¹ã®ã¿ã«å¶éããããšã§å€§å¹
ã«æå°åãããŸãã\n\nãã®åé¡ã¯ãPA-Series ããã³ VM-Series ãã¡ã€ã¢ãŠã©ãŒã«ããªãã³ã« Panorama (ä»®æ³ããã³ M-Series) äžã® PAN-OS ãœãããŠã§ã¢ã«è©²åœããŸãã\n\nCloud NGFW ããã³ Prisma® Access ã¯ãã®è匱æ§ã®åœ±é¿ãåããŸããã