PT-2026-36889 · Google · Android
CVE-2026-0073
·
Publicado
2026-05-04
·
Atualizado
2026-08-29
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Android versões 14 a 16
Descrição
Um erro lógico crítico existe na função
adbd tls verify cert() dentro de auth.cpp do daemon Android Debug Bridge (ADB) (adbd). O problema ocorre durante a autenticação mútua do ADB sem fio quando o sistema compara uma chave pública RSA armazenada com a chave extraída de um certificado TLS de cliente usando a função EVP PKEY cmp(). Como a EVP PKEY cmp() retorna um valor negativo para tipos de chaves incompatíveis (como EC P-256 ou Ed25519) em vez de um valor booleano, o sistema avalia qualquer valor de retorno diferente de zero como verdadeiro, permitindo que um invasor ignore a autenticação ao apresentar um certificado não-RSA.Esta falha de zero-click permite que um invasor remoto na mesma rede local se autentique como um cliente ADB confiável sem a chave privada necessária. A exploração bem-sucedida concede a execução remota de código como o usuário shell (
uid=2000), fornecendo acesso a logs do sistema, informações de estado de pacotes e a capacidade de executar comandos como pm, am, settings e run-as. Isso pode levar à captura de capturas de tela, dados da área de transferência e à injeção de sobreposições falsas.Recomendações
Atualize o Android para o patch de segurança de maio de 2026 (2026-05-01 ou posterior).
Desative o recurso de Depuração sem fio (Wireless debugging) nas Opções do desenvolvedor.
Restrinja o acesso ao daemon
adbd limitando as interfaces de rede nas quais ele escuta.Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Android