PT-2026-36889 · Google · Android

CVE-2026-0073

·

Publicado

2026-05-04

·

Atualizado

2026-08-29

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Android versões 14 a 16
Descrição Um erro lógico crítico existe na função adbd tls verify cert() dentro de auth.cpp do daemon Android Debug Bridge (ADB) (adbd). O problema ocorre durante a autenticação mútua do ADB sem fio quando o sistema compara uma chave pública RSA armazenada com a chave extraída de um certificado TLS de cliente usando a função EVP PKEY cmp(). Como a EVP PKEY cmp() retorna um valor negativo para tipos de chaves incompatíveis (como EC P-256 ou Ed25519) em vez de um valor booleano, o sistema avalia qualquer valor de retorno diferente de zero como verdadeiro, permitindo que um invasor ignore a autenticação ao apresentar um certificado não-RSA.
Esta falha de zero-click permite que um invasor remoto na mesma rede local se autentique como um cliente ADB confiável sem a chave privada necessária. A exploração bem-sucedida concede a execução remota de código como o usuário shell (uid=2000), fornecendo acesso a logs do sistema, informações de estado de pacotes e a capacidade de executar comandos como pm, am, settings e run-as. Isso pode levar à captura de capturas de tela, dados da área de transferência e à injeção de sobreposições falsas.
Recomendações Atualize o Android para o patch de segurança de maio de 2026 (2026-05-01 ou posterior). Desative o recurso de Depuração sem fio (Wireless debugging) nas Opções do desenvolvedor. Restrinja o acesso ao daemon adbd limitando as interfaces de rede nas quais ele escuta.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06426
CVE-2026-0073

Produtos afetados

Android