CVE-2017-0785
Eine Schwachstelle bezüglich der Offenlegung von Informationen im Android-System (Bluetooth). Produkt: Android. Versionen: 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1,...
- Veröffentlicht
- 14.09.2017
- Aktualisiert
- 16.09.2024
- CNA zuweisen
- google_android
- Beweise beobachtet
- 20.09.2017
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 95,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle bezüglich der Offenlegung von Informationen im Android-System (Bluetooth). Produkt: Android. Versionen: 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0. Android-ID: A-63146698.
Quellen
13CVE-2017-0785 BlueBorne PoC
- Blue-BorneExploit
BlueBorne Exploits & Framework Dieses Repository enthält PoC-Code für verschiedene Exploits der BlueBorne-Sicherheitslücken. Unter 'android' finden sich Exploits für die Android-RCE-Sicherheitslücke (CVE-2017-0781) und die Sicherheitslücke des SDP-Informationslecks (CVE-2017-0785). Unter 'linux-bluez' finden sich Exploits für die Linux-RCE-Sicherheitslücke (CVE-2017-1000251) (für Amazon Echo und Samsung Gear S3). Unter 'l2cap_infra' findet sich ein allgemeines Test-Framework zum Senden und Empfangen von rohen L2CAP-Nachrichten (mittels Scapy). Unter 'nRF24_BDADDR_Sniffer' befindet sich ein Tool zum Erfassen von Bluetooth-MAC-Adressen (BDADDR) über die Luft unter Verwendung eines nRF24L01-Chips. Weitere Details zu BlueBorne finden Sie in dem vollständigen technischen Whitepaper hier: https://www.armis.com/blueborne/ Darüber hinaus sind hier mehrere ausführliche Blogbeiträge zur Ausnutzung dieser Sicherheitslücken zu finden: https://www.armis.com/blog/ =============== Abhängigkeiten:
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.