最新消息:关注人工智能 AI赋能新媒体运营

谷歌发布5月Android例行更新,修补高危安全漏洞

科技资讯 admin 浏览

5月4日,Google发布了Android本月的例行更新,但此次特别之处在于,该公司仅修复了一项重大级别的安全漏洞。该漏洞登记为CVE-2026-0073,存在于操作系统的核心组件Android Debug Bridge Daemon(adbd)中,严重程度被评为重大级别(未提供CVSS评分)。一旦攻击者成功利用,即可远程执行任意代码(RCE),危害极大。Google已为Android 14及以上版本提供了补丁。

尽管Google在公告中对CVE-2026-0073的说明较为简略,但其在CVE数据库中的记录指出,该漏洞位于auth.cpp文件中的adbd_tls_verify_cert模块,其代码存在逻辑缺陷,导致攻击者可绕过无线ADB的认证机制,并以Shell用户身份远程执行任意代码。Google强调,利用该漏洞无需任何特殊权限,且无需用户交互。