
CVE-2026-78745을 공개합니다. HiDPT 장치의 Android Debug Bridge(ADB)에서 발생하는 원격 코드 실행 취약점으로, 루트 수준의 임의 코드 실행을 허용합니다.
CVE-2026-78745은 Hi3751V350 및 Hi3751V352E_DMO 플랫폼을 사용하는 HiDPT / Weyon HiDPTAndroid 기기에 영향을 미칩니다. 이 취약점은 원격 공격자가 Android Debug Bridge(
adbd) 데몬을 통해 임의 코드를 실행할 수 있게 합니다.
독립적인 보안 연구 중 HiDPT / Weyon HiDPTAndroid 기기의 Android Debug Bridge(ADB) 서비스에 영향을 미치는 취약점을 식별했습니다.
ADB 서비스는 원격으로 노출되어 있었으며, 권한 있는 관리 인터페이스에서 기대되는 수준의 제한 없이 접근할 수 있었습니다. 테스트 중 생성된 ADB 세션이 루트 권한으로 실행되고 있음을 확인했습니다.
이 취약점은 공급업체에 보고되었으며, 이후 CVE 할당을 위해 MITRE에 제출되었습니다. CVE-2026-78745로 할당되었고, CVE 할당 이후 공개적으로 공개되었습니다.
| 제품 | 영향을 받는 플랫폼 |
|---|---|
| HiDPT / Weyon HiDPTAndroid | Hi3751V350 |
| HiDPT / Weyon HiDPTAndroid | Hi3751V352E_DMO |
영향을 받는 구성 요소: Android Debug Bridge 데몬(adbd)
이 취약점은 영향을 받는 기기에서 Android Debug Bridge 서비스의 원격 노출과 관련이 있습니다.
ADB는 개발, 디버깅 및 기기 관리에 일반적으로 사용되는 강력한 Android 인터페이스입니다. 기본 시스템에 대한 권한 있는 접근을 제공하기 때문에 일반적으로 승인되지 않은 원격 접근으로부터 보호되어야 합니다.
테스트 중 ADB 서비스에 원격으로 도달할 수 있었고 영향을 받는 기기에서 ADB 세션이 설정되었습니다. 그런 다음 세션이 작동 중인 권한 수준을 확인했습니다.
확인 결과는 다음과 같습니다:
root
이를 통해 ADB 세션이 루트 권한으로 실행되고 있음을 확인했습니다.
원격으로 접근 가능한 ADB와 루트 권한 실행의 조합은 영향을 받는 기기에서 임의 코드 실행 경로를 생성합니다.
노출된 ADB 서비스에 도달할 수 있는 공격자는 영향을 받는 기기에서 임의 코드를 실행할 수 있습니다.
ADB 세션이 루트 권한으로 작동하기 때문에 성공적인 악용은 기본 Android 환경에 대한 광범위한 접근을 제공할 수 있습니다. 실제 영향은 기기의 구성, 활성화된 서비스 및 배포된 네트워크에 따라 달라집니다.
2026년 5월 26일 독립적인 보안 연구 중 이 취약점을 발견했습니다.
이 취약점은 같은 날 영향을 받는 공급업체에 보고되었습니다. 보고 이후 공급업체로부터 응답이나 확인을 받지 못했습니다.
2026년 6월 8일, CVE 할당을 위해 이 취약점을 MITRE에 제출했습니다.
MITRE는 이후 2026년 9월 2일에 CVE-2026-78745를 할당했습니다.
영향을 받는 공급업체는 2026년 5월 26일에 통보되었습니다.
공개 시점까지 공급업체로부터 응답이나 확인을 받지 못했습니다.
공급업체가 제공하는 수정 또는 업데이트된 펌웨어를 사용할 수 있을 때까지 영향을 받는 기기 사용자는 다음 조치를 고려해야 합니다:
ADB는 강력한 관리 기능을 제공하며 민감한 서비스로 취급되어야 합니다.
영향을 받는 기기를 배포하는 조직은 네트워크 구성을 검토하고 ADB가 의도하지 않은 네트워크 세그먼트에서 접근 가능한지 확인해야 합니다. ADB가 필요한 경우 접근은 승인된 시스템 및 신뢰할 수 있는 네트워크로 제한되어야 합니다.
n0c71v3x
| 날짜 | 이벤트 |
|---|
| 2026년 5월 26일 | 취약점 발견 |
| 2026년 5월 26일 | 취약점을 영향을 받는 공급업체에 보고 |
| 2026년 6월 8일 | CVE 할당을 위해 취약점을 MITRE에 제출 |
| 2026년 9월 2일 | CVE-2026-78745 할당 |
| 2026년 9월 3일 | 공개 공개 |
| 필드 | 세부 정보 |
|---|
| CVE ID | CVE-2026-78745 |
| 취약점 유형 | 원격 코드 실행 |
| 영향을 받는 구성 요소 | Android Debug Bridge 데몬(adbd) |
| 영향을 받는 제품 | HiDPT / Weyon HiDPTAndroid |
| 영향을 받는 플랫폼 | Hi3751V350, Hi3751V352E_DMO |
| 발견 날짜 | 2026년 5월 26일 |
| 공급업체 보고 날짜 | 2026년 5월 26일 |
| MITRE 제출 날짜 | 2026년 6월 8일 |
| CVE 할당 날짜 | 2026년 9월 2일 |
| 공개 공개 날짜 | 2026년 9월 3일 |