
CVE-2026-0073 のPoC。Android ADBの認証バイパスにより、ネットワーク攻撃者がワイヤレスデバッグ経由で以前ペアリングしたデバイスに接続できるようになります。
CVE-2026-0073 に関する調査。開発者ツールとワイヤレスデバッグまたは ADB-over-TCP が有効になっている Android デバイスに、ローカルネットワークアクセスを持つ任意の攻撃者が接続できるようにする認証バイパス。デバイスは事前にペアリング済みである必要がある。
これは Android Studio 上の Android 14 で動作確認済みです。他の環境でも動作するはずですが、悪用可能性は異なる場合があります。
ここでは、サービスを起動してペアリングによりキーを保存するために接続した後、ADB への接続に必要なキーを削除している様子が確認できます。その後は ADB 経由で接続できません。
ここでは、接続に使用するキーが存在しないにもかかわらず、バイパスが問題なく動作している様子が確認できます。
