CVE-2026-0073

In adbd_tls_verify_cert of auth.cpp, there is a possible bypass of wireless ADB mutual authentication due to a logic error in the code. This could lead to re…

Beschreibung

In `adbd_tls_verify_cert` von `auth.cpp` gibt es eine mögliche Umgehung der gegenseitigen Authentifizierung über WLAN-ADB aufgrund eines Logikfehlers im Code. Dies könnte zu einer Fernausführung (proximal/adjazenter) als Shell-Benutzer ohne zusätzliche Ausführungsrechte führen. Eine Benutzereingabe ist für die Ausnutzung nicht erforderlich.

Metriken

Severity
high
PoC (öffentlich gemeldet)
8.8
Quelle: nvd-v3
43.7 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
0.5 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-05-04 18:00 UTC

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • android

    platform/packages/modules/adb14

  • android

    platform/packages/modules/adb14:0

  • android

    platform/packages/modules/adb15

  • android

    platform/packages/modules/adb15:0

  • android

    platform/packages/modules/adb16

  • android

    platform/packages/modules/adb16:0

  • android

    platform/packages/modules/adb16-qpr2

  • android

    platform/packages/modules/adb16-qpr2:0

  • android

    platform/packages/modules/adb16-qpr2-next

  • android

    platform/packages/modules/adb16-qpr2-next:0

Quellen & Referenzen

Verknüpfte Empfehlungen

IDCVE-2026-0073