CVE-2017-0785
Existe una vulnerabilidad de divulgación de información en el sistema de Android (bluetooth). Producto: Android. Versiones: 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1,...
- Publicado
- 14 sept 2017
- Actualizado
- 16 sept 2024
- Asignación de CNA
- google_android
- Evidencia observada
- 20 sept 2017
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBajo · próximos 30 días
- Percentil
- 95,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Existe una vulnerabilidad de divulgación de información en el sistema de Android (bluetooth). Producto: Android. Versiones: 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0. Android ID: A-63146698.
Fuentes
13CVE-2017-0785 BlueBorne PoC
- Blue-BorneExploit
BlueBorne Exploits & Framework Este repositorio contiene un código PoC de varios exploits para las vulnerabilidades BlueBorne. En 'android' se pueden encontrar exploits para la vulnerabilidad RCE de Android (CVE-2017-0781) y la vulnerabilidad de fuga de información SDP (CVE-2017-0785). En 'linux-bluez' se pueden encontrar exploits para la vulnerabilidad Linux-RCE (CVE-2017-1000251) (para Amazon Echo y Samsung Gear S3). En 'l2cap_infra' se puede encontrar un framework de pruebas general para enviar y recibir mensajes l2cap sin procesar (usando scapy). En 'nRF24_BDADDR_Sniffer' se puede encontrar una herramienta para capturar direcciones MAC bluetooth (BDADDR) por el aire, usando un chip nRF24L01 Para más detalles sobre BlueBorne, puede leer el white paper técnico completo disponible aquí: https://www.armis.com/blueborne/ Además, se pueden encontrar varias publicaciones de blog detalladas sobre la explotación de estas vulnerabilidades aquí: https://www.armis.com/blog/ =============== Dependencias:
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.