CVE-2017-1000251
حزمة البلوتوث الأصلية في نواة لينكس (BlueZ)، بدءًا من إصدار نواة لينكس 2.6.32 وحتى الإصدار 4.13.1 ضمنًا، معرّضة لثغرة تجاوز سعة المكدس (stack overflow) في...
- تم النشر
- 12/09/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 21/09/2017
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
حزمة البلوتوث الأصلية في نواة لينكس (BlueZ)، بدءًا من إصدار نواة لينكس 2.6.32 وحتى الإصدار 4.13.1 ضمنًا، معرّضة لثغرة تجاوز سعة المكدس (stack overflow) في معالجة استجابات تهيئة L2CAP، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد في مساحة النواة.
المصادر
7- Blue-Borneاستغلال
استغلالات BlueBorne وإطار العمل يحتوي هذا المستودع على كود إثبات المفهوم (PoC) لمختلف الاستغلالات الخاصة بثغرات BlueBorne. ضمن مجلد 'android' يمكن العثور على استغلالات لثغرة RCE في أندرويد (CVE-2017-0781)، وثغرة تسريب معلومات SDP (CVE-2017-0785). ضمن مجلد 'linux-bluez' يمكن العثور على استغلالات لثغرة Linux-RCE (CVE-2017-1000251) (لأجهزة Amazon Echo وSamsung Gear S3). ضمن مجلد 'l2cap_infra' يمكن العثور على إطار عمل اختبار عام لإرسال واستقبال رسائل l2cap الخام (باستخدام scapy). ضمن مجلد 'nRF24_BDADDR_Sniffer' توجد أداة لالتقاط عناوين MAC للبلوتوث (BDADDR) عبر الهواء، باستخدام شريحة nRF24L01 لمزيد من التفاصيل حول BlueBorne، يمكنك قراءة الورقة التقنية البيضاء الكاملة المتاحة هنا: https://www.armis.com/blueborne/ بالإضافة إلى ذلك، يمكن العثور على عدة مقالات مدونة مفصلة حول استغلال هذه الثغرات هنا: https://www.armis.com/blog/ =============== التبعيات:
برهان المفهوم لثغرة BlueBorne CVE-2017-1000251 التي تستهدف مكدس Bluetooth. يوضح إمكانية تنفيذ التعليمات البرمجية عن بُعد. لأغراض تعليمية واختبارية فقط.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.