欢迎访问厦门医学院信息中心!

工作动态

通知公告

您的位置: 首页 > 工作动态 > 通知公告 > 正文

2026年5月关于Android ADB认证绕过漏洞安全风险通告

时间:2026-05-07   来源:    阅读:次

2026年5月7日,信息中心收到一则Android系统ADB认证绕过漏洞安全风险通告
一、事件描述
Android 是由Google主导开发的开源移动操作系统,广泛应用于智能手机、平板电脑、智能电视、车机及各类 IoT 设备,提供应用运行、设备管理、网络通信、调试与安全管控等核心能力。Android Debug Bridge(ADB)是系统内置的调试守护进程(adbd),用于开发者与设备间的命令交互、文件传输、应用安装与日志抓取,无线 ADB 则支持在局域网内通过 TCP 实现无 USB 调试,提升开发与运维便捷性。该漏洞源于代码在处理无线 ADB (Wi-Fi Debugging) 的 TLS 证书验证时,未能正确执行双向认证。攻击者可以利用此逻辑缺陷绕过正常的 ADB 证书验证流程,在无需提供有效凭证的情况下,建立 ADB 连接并以 Shell 用户身份执行任意代码。
漏洞编号:CVE-2026-0073
危险等级:严重
二、影响范围
受影响系统:
Android 14Android 15Android 16(含 Android 16 QPR2 Beta1/Beta2/Beta3)
三、解决方案
Google 已在2026年5月的Android安全补丁级别中修复了此漏洞。设备制造商(OEM)和用户应尽快应用2026-05-01或更高版本的安全补丁。具体的补丁信息和更新包可通过Android官方安全公告页面获取:https://source.android.com/docs/security/bulletin/2026/2026-05-01
若有疑问请联系信息中心。
                                                    信息中心
                                                    2026年5月7日


请升级浏览器版本

你正在使用旧版本浏览器。请升级浏览器以获得更好的体验。