¡¾Îó²îͨ¸æ¡¿Android ADB ÈÏÖ¤ÈÆ¹ýÎó²î(CVE-2026-0073)
Ðû²¼Ê±¼ä 2026-05-06Ò»¡¢Îó²î¸ÅÊö
Îó²îÃû³Æ | Android ADB ÈÏÖ¤ÈÆ¹ýÎó²î | ||
CVE ID | CVE-2026-0073 | ||
Îó²îÀàÐÍ | ÈÏÖ¤ÈÆ¹ý | ·¢Ã÷ʱ¼ä | 2026-5-6 |
Îó²îÆÀ·Ö | 8.8 | Îó²îÆ·¼¶ | ¸ßΣ |
¹¥»÷ÏòÁ¿ | ¾ÖÓòÍø | ËùÐèȨÏÞ | ÎÞ |
ʹÓÃÄÑ¶È | µÍ | Óû§½»»¥ | ²»ÐèÒª |
PoC/EXP | ÒѹûÕæ | ÔÚҰʹÓà | δ·¢Ã÷ |
AndroidÊÇGoogleÍÆ³öµÄÒÆ¶¯²Ù×÷ϵͳ£¬ÆÕ±éÓ¦ÓÃÓÚÖÇÄÜÊÖ»ú¡¢Æ½°å¼°Ç¶Èëʽװ±¸£¬ÌṩӦÓóÌÐò¹ÜÀí¡¢Ó²¼þÇý¶¯¡¢ÏµÍ³Çå¾²ºÍÍøÂçͨѶ¹¦Ð§£¬Ö§³Öwireless ADBµ÷ÊÔ¼°Ô¶³Ì¹ÜÀí¡£
2026Äê5ÔÂ6ÈÕ£¬×ðÁú¿¹ÙÍøÈë¿ÚÇå¾²Ó¦¼±ÏìÓ¦ÖÐÐÄ£¨VSRC£©¼à²âµ½Android ADBÈÏÖ¤ÈÆ¹ýÎó²î¡£¸ÃÎó²î±£´æÓÚplatform/packages/modules/adb/daemon/auth.cppÎļþÖУ¬ÓÉÓÚadbd_tls_verify_certʹÓÃEVP_PKEY_cmpÑéÖ¤¿Í»§¶ËÖ¤Ê鹫ԿʱºöÂÔ¿çËã·¨½ÏÁ¿·µ»ØÖµ£¬µ¼Ö¹¥»÷Õß¿ÉÔÚÎÞÐèÓû§½»»¥ÇéÐÎÏÂÈÆ¹ýÉí·ÝÑéÖ¤£¬Í¨¹ýÌṩ·ÇRSA TLS¿Í»§¶ËÖ¤Êé³ÉΪÊÚȨADB host²¢»ñÈ¡shellÓû§È¨ÏÞ£¬´Ó¶øÔ¶³Ì»á¼ûϵͳµ÷ÊÔ½Ó¿Ú£¬¶ÁÈ¡Ãô¸ÐÐÅÏ¢¡¢Ö´ÐÐÏÂÁî¡¢ÐÞ¸ÄÉèÖ㬿ÉÄÜÎ¥·´Êý¾Ý±£»¤ºÍÆóÒµÇå¾²Õþ²ß£¬¶Ô»ú¹¹ºÍÓû§Çå¾²Ôì³ÉÑÏÖØÓ°Ïì¡£
¶þ¡¢Ó°Ïì¹æÄ£
Èý¡¢Çå¾²²½·¥
3.1 Éý¼¶°æ±¾
ÏÂÔØÁ´½Ó£ºhttps://source.android.com/docs/security/bulletin/2026/2026-05-01?hl=zh-cn/
3.2 ÔÝʱ²½·¥
ÔÝÎÞ¡£


¾©¹«Íø°²±¸11010802024551ºÅ