Google экстренно пропатчила критическую RCE в Android
🔥 Google экстренно исправила CVE-2026-0073 в Android
Критическая RCE в System-компоненте Android позволяет выполнить код от имени shell-пользователя без каких-либо разрешений. Атака проходит удалённо, без действий пользователя — классический zero-click. Google выпустила исправление в рамках майского security bulletin, но детали уязвимости не раскрывает.
Shell-контекст в Android даёт доступ к системным утилитам, логам, отладочным интерфейсам — этого достаточно для перемещения к привилегированным процессам. По данным securityaffairs, эксплуатация не требует дополнительных привилегий, что означает: вектор работает из любого приложения.
Исправление доступно для Pixel-устройств с мая 2026. Остальные производители получат обновления по стандартному циклу — Samsung и OnePlus обычно в течение месяца, китайские бренды могут затянуть до квартала.
Google молчит о техническом векторе уже неделю — при zero-click RCE это нехороший знак. Либо уязвимость тривиальна для обратной разработки, либо уже есть активная эксплуатация. В корпоративной среде блокируйте неизвестные APK до массового обновления парка.
#CVE20260073 #Android #RCE