
Раскрывает CVE-2026-78745 — уязвимость удалённого выполнения кода в Android Debug Bridge (ADB) на устройствах HiDPT, позволяющую выполнение произвольного кода с правами root.
CVE-2026-78745 затрагивает устройства HiDPT / Weyon HiDPTAndroid на платформах Hi3751V350 и Hi3751V352E_DMO. Уязвимость позволяет удалённому злоумышленнику выполнять произвольный код через демон Android Debug Bridge (
adbd).
В ходе независимого исследования безопасности я выявил уязвимость, затрагивающую службу Android Debug Bridge (ADB) на устройствах HiDPT / Weyon HiDPTAndroid.
Служба ADB была доступна удалённо и могла быть использована без того уровня ограничений, который ожидается для привилегированного административного интерфейса. В ходе тестирования выяснилось, что полученная ADB-сессия работает с привилегиями root.
Уязвимость была сообщена вендору, а затем передана в MITRE для присвоения CVE. Ей был присвоен идентификатор CVE-2026-78745, и она была публично раскрыта после присвоения CVE.
| Продукт | Затронутая платформа |
|---|---|
| HiDPT / Weyon HiDPTAndroid | Hi3751V350 |
| HiDPT / Weyon HiDPTAndroid | Hi3751V352E_DMO |
Затронутый компонент: демон Android Debug Bridge (adbd)
Уязвимость связана с удалённой доступностью службы Android Debug Bridge на затронутых устройствах.
ADB — это мощный интерфейс Android, обычно используемый для разработки, отладки и администрирования устройств. Поскольку он предоставляет привилегированный доступ к базовой системе, он должен быть защищён от несанкционированного удалённого доступа.
В ходе тестирования служба ADB была доступна удалённо, и на затронутом устройстве была установлена ADB-сессия. Затем я проверил уровень привилегий, под которым работала сессия.
Проверка вернула:
root
Это подтвердило, что ADB-сессия работала с привилегиями root.
Сочетание удалённо доступного ADB и выполнения с привилегиями root создаёт путь к выполнению произвольного кода на затронутом устройстве.
Злоумышленник, способный получить доступ к открытой службе ADB, может выполнять произвольный код на затронутом устройстве.
Поскольку ADB-сессия работает с привилегиями root, успешная эксплуатация может предоставить широкий доступ к базовой среде Android. Фактическое воздействие будет зависеть от конфигурации устройства, включённых служб и сети, в которой оно развёрнуто.
Я обнаружил уязвимость 26 мая 2026 года в ходе независимого исследования безопасности.
Уязвимость была сообщена затронутому вендору в тот же день. После отправки отчёта от вендора не было получено ни ответа, ни подтверждения.
8 июня 2026 года я передал уязвимость в MITRE для присвоения CVE.
MITRE впоследствии присвоил CVE-2026-78745 2 сентября 2026 года.
Затронутый вендор был уведомлён 26 мая 2026 года.
На момент публичного раскрытия от вендора не было получено ни ответа, ни подтверждения.
До появления исправления от вендора или обновлённой прошивки пользователям затронутых устройств следует рассмотреть следующие меры:
ADB предоставляет мощные административные возможности, и к нему следует относиться как к чувствительной службе.
Организации, развёртывающие затронутые устройства, должны пересмотреть свою сетевую конфигурацию и определить, доступен ли ADB из непредусмотренных сетевых сегментов. Если ADB требуется, доступ должен быть ограничен авторизованными системами и доверенными сетями.
n0c71v3x
| Дата | Событие |
|---|
| 26 мая 2026 | Уязвимость обнаружена |
| 26 мая 2026 | Уязвимость сообщена затронутому вендору |
| 8 июня 2026 | Уязвимость передана в MITRE для присвоения CVE |
| 2 сентября 2026 | Присвоен CVE-2026-78745 |
| 3 сентября 2026 | Публичное раскрытие |
| Поле | Сведения |
|---|
| Идентификатор CVE | CVE-2026-78745 |
| Тип уязвимости | Удалённое выполнение кода |
| Затронутый компонент | Демон Android Debug Bridge (adbd) |
| Затронутый продукт | HiDPT / Weyon HiDPTAndroid |
| Затронутые платформы | Hi3751V350, Hi3751V352E_DMO |
| Дата обнаружения | 26 мая 2026 |
| Дата отчёта вендору | 26 мая 2026 |
| Дата передачи в MITRE | 8 июня 2026 |
| Дата присвоения CVE | 2 сентября 2026 |
| Дата публичного раскрытия | 3 сентября 2026 |