CVE Tools

Включил отладку по Wi-Fi — получил Mamont

Хабр — Информационная безопасностьBy ptsecurity

PoC publicAndroid Debug Bridge (adbd)Android Wi-Fi Debugging

Our summary

В мае на Android была выявлена уязвимость CVE-2026-0073, позволяющая злоумышленнику удаленно выполнять команды на мобильном устройстве без подтверждения со стороны пользователя. Под ударом находятся устройства с Android 11 и выше при включенной функции отладки по Wi-Fi (Wireless Debugging / ADB-over-TCP), поскольку ошибка в adbd позволяет обойти mutual TLS-валидацию и получить ADB shell. Это важно, так как атакующий может читать чувствительные данные, ставить/удалять приложения и красть информацию с устройства; разработчики рекомендуют отключать отладку по Wi‑Fi и обновлять ОС.

Read at Хабр — Информационная безопасность

Хабр — Информационная безопасность publishes this story on its own site; we link to it rather than reprint it.

Worried this affects your company?

Discuss a security assessment of your internet-facing systems. Scope agreed before testing.

Check my exposure

We use analytics cookies to see which pages and articles actually help people. Decline and none of them run — the site works the same. What we store