
CVE-2026-0073の概念実証エクスプロイト。Android ADB認証バイパスにより、ネットワーク攻撃者がADB over TCPが有効なデバイスに接続できるようになります。Android 14でテスト済み。
CVE-2026-0073に関する調査。ローカルネットワークアクセスを持つ任意の攻撃者が、開発者ツールとワイヤレスデバッグまたはADB-over-TCPが有効なAndroidデバイスに接続できるようにする認証バイパス。デバイスは事前にペアリングされている必要があります。
これはAndroid StudioのAndroid 14で動作確認済みです。他のバージョンでも動作するはずですが、悪用可能性は異なる場合があります。
ここでは、サービスを起動してペアリングによってキーを保存するために接続した後、ADBに接続するために必要なキーを削除している様子が確認できます。その後、ADB経由で接続できなくなります。
ここでは、接続に使用するキーが存在しないにもかかわらず、バイパスが問題なく機能している様子が確認できます。
