CVE-2017-0781
ثغرة تنفيذ تعليمات برمجية عن بُعد في نظام Android (البلوتوث). المنتج: Android. الإصدارات: 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0. معرّف...
- تم النشر
- 14/09/2017
- محدث
- 16/09/2024
- تخصيص CNA
- google_android
- الأدلة المرصودة
- 09/08/2017
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تنفيذ تعليمات برمجية عن بُعد في نظام Android (البلوتوث). المنتج: Android. الإصدارات: 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0. معرّف Android: A-63146105.
المصادر
6- Blue-Borneاستغلال
استغلالات BlueBorne وإطار العمل يحتوي هذا المستودع على كود إثبات المفهوم (PoC) لمختلف الاستغلالات الخاصة بثغرات BlueBorne. ضمن مجلد 'android' يمكن العثور على استغلالات لثغرة RCE في أندرويد (CVE-2017-0781)، وثغرة تسريب معلومات SDP (CVE-2017-0785). ضمن مجلد 'linux-bluez' يمكن العثور على استغلالات لثغرة Linux-RCE (CVE-2017-1000251) (لأجهزة Amazon Echo وSamsung Gear S3). ضمن مجلد 'l2cap_infra' يمكن العثور على إطار عمل اختبار عام لإرسال واستقبال رسائل l2cap الخام (باستخدام scapy). ضمن مجلد 'nRF24_BDADDR_Sniffer' توجد أداة لالتقاط عناوين MAC للبلوتوث (BDADDR) عبر الهواء، باستخدام شريحة nRF24L01 لمزيد من التفاصيل حول BlueBorne، يمكنك قراءة الورقة التقنية البيضاء الكاملة المتاحة هنا: https://www.armis.com/blueborne/ بالإضافة إلى ذلك، يمكن العثور على عدة مقالات مدونة مفصلة حول استغلال هذه الثغرات هنا: https://www.armis.com/blog/ =============== التبعيات:
ثغرة تجاوز سعة الكومة في Android Blueborne CVE-2017-0781
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.