CVE-2017-0781
Existe una vulnerabilidad de ejecución remota de código en el sistema Android (bluetooth). Producto: Android. Versiones: 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1,...
- Publicado
- 14 sept 2017
- Actualizado
- 16 sept 2024
- Asignación de CNA
- google_android
- Evidencia observada
- 9 ago 2017
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 97,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Existe una vulnerabilidad de ejecución remota de código en el sistema Android (bluetooth). Producto: Android. Versiones: 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0. Android ID: A-63146105.
Fuentes
6- Blue-BorneExploit
BlueBorne Exploits & Framework Este repositorio contiene un código PoC de varios exploits para las vulnerabilidades BlueBorne. En 'android' se pueden encontrar exploits para la vulnerabilidad RCE de Android (CVE-2017-0781) y la vulnerabilidad de fuga de información SDP (CVE-2017-0785). En 'linux-bluez' se pueden encontrar exploits para la vulnerabilidad Linux-RCE (CVE-2017-1000251) (para Amazon Echo y Samsung Gear S3). En 'l2cap_infra' se puede encontrar un framework de pruebas general para enviar y recibir mensajes l2cap sin procesar (usando scapy). En 'nRF24_BDADDR_Sniffer' se puede encontrar una herramienta para capturar direcciones MAC bluetooth (BDADDR) por el aire, usando un chip nRF24L01 Para más detalles sobre BlueBorne, puede leer el white paper técnico completo disponible aquí: https://www.armis.com/blueborne/ Además, se pueden encontrar varias publicaciones de blog detalladas sobre la explotación de estas vulnerabilidades aquí: https://www.armis.com/blog/ =============== Dependencias:
Vulnerabilidad de desbordamiento de montón en Android Blueborne CVE-2017-0781
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.