Android Zero-Click RCE уязвимость CVE-2026-0073: от Wi-Fi до shell через ADB daemon

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Вскрытый конверт с тёмно-красной сургучной печатью в виде значка Wi-Fi на чёрном антистатическом коврике. В разрезе — свёрнутый USB-C кабель, скальпель застыл в месте взлома печати.



💣 CVE-2026-0073 (CVSS 8.8): одна строка в adbd_tls_verify_cert — и EC-сертификат вместо RSA возвращает ненулевой EVP_PKEY_cmp(), который Android 14/15/16 трактует как успех. Zero-click, без промпта, uid=2000 shell за минуты.

Атака стартует с...


Android Zero-Click RCE уязвимость CVE-2026-0073: от Wi-Fi до shell через ADB daemon

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх