新聞

5月4日Google發布Android本月份例行更新,不過這次特別的是,該公司僅有修補一項重大層級的資安弱點。此漏洞登記為CVE-2026-0073,出現在該作業系統的系統元件Android Debug Bridge Daemon(adbd),嚴重程度評為重大層級(未提供CVSS風險評分),一旦攻擊者成功利用,就能遠端執行任意程式碼(RCE),相當危險,Google已為Android 14以上版本進行修補。

雖然Google在上述公告對CVE-2026-0073的說明相當有限,不過該公司在CVE網站登記的內容提及,此漏洞存在於auth.cpp的adbd_tls_verify_cert元件,其中的程式碼存在邏輯錯誤,導致攻擊者可用來繞過無線的ADB交互驗證機制,並以Shell使用者的身分遠端執行任意程式碼。Google強調,利用漏洞無須特殊權限,過程裡也不需使用者互動。