
نص استغلال لـ CVE-2017-0785 يتسبب في تعطل وحدة البلوتوث على أجهزة أندرويد 4.0+ عن طريق إرسال طلبات بحث SDP مصممة، مما يؤدي إلى وصول إلى الذاكرة خارج الحدود ورفض الخدمة.
هذا السكريبت هو نسخة معدلة من https://github.com/ojasookert/CVE-2017-0785. إنه يسرب المعلومات عبر SDP بسبب بايتات خارج الحدود، لكن إرسال عدد كبير جدًا من الحزم أو طلبات البحث يؤدي إلى انهيار وحدة Bluetooth على هاتف ذكي يعمل بنظام Android أعلى من Android 4.0.
قد تكون هذه الثغرة مشابهة لـ CVE-2017-0781 من حيث ما تحققه. أعتقد أنها تستخدم بروتوكول BNEP بدلاً من بروتوكول SDP للتسبب في الانهيار.