CVE-2017-1000251
Der native Bluetooth-Stack des Linux-Kernels (BlueZ), von Linux-Kernel-Version 2.6.32 bis einschließlich 4.13.1, ist anfällig für eine...
- Veröffentlicht
- 12.09.2017
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 21.09.2017
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 96,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Der native Bluetooth-Stack des Linux-Kernels (BlueZ), von Linux-Kernel-Version 2.6.32 bis einschließlich 4.13.1, ist anfällig für eine Stack-Overflow-Schwachstelle bei der Verarbeitung von L2CAP-Konfigurationsantworten, die zu Remote-Codeausführung im Kernelbereich führt.
Quellen
7- Blue-BorneExploit
BlueBorne Exploits & Framework Dieses Repository enthält PoC-Code für verschiedene Exploits der BlueBorne-Sicherheitslücken. Unter 'android' finden sich Exploits für die Android-RCE-Sicherheitslücke (CVE-2017-0781) und die Sicherheitslücke des SDP-Informationslecks (CVE-2017-0785). Unter 'linux-bluez' finden sich Exploits für die Linux-RCE-Sicherheitslücke (CVE-2017-1000251) (für Amazon Echo und Samsung Gear S3). Unter 'l2cap_infra' findet sich ein allgemeines Test-Framework zum Senden und Empfangen von rohen L2CAP-Nachrichten (mittels Scapy). Unter 'nRF24_BDADDR_Sniffer' befindet sich ein Tool zum Erfassen von Bluetooth-MAC-Adressen (BDADDR) über die Luft unter Verwendung eines nRF24L01-Chips. Weitere Details zu BlueBorne finden Sie in dem vollständigen technischen Whitepaper hier: https://www.armis.com/blueborne/ Darüber hinaus sind hier mehrere ausführliche Blogbeiträge zur Ausnutzung dieser Sicherheitslücken zu finden: https://www.armis.com/blog/ =============== Abhängigkeiten:
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.