CVE-2017-1000251
La pila Bluetooth nativa en el Kernel Linux (BlueZ), comenzando por la versión 2.6.32 del kernel de Linux y hasta, e incluyendo, la versión 4.13.1, es...
- Publicado
- 12 sept 2017
- Actualizado
- 5 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 21 sept 2017
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 96,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
La pila Bluetooth nativa en el Kernel Linux (BlueZ), comenzando por la versión 2.6.32 del kernel de Linux y hasta, e incluyendo, la versión 4.13.1, es vulnerable a un desbordamiento de pila durante el procesado de las respuestas de configuración L2CAP, lo que desemboca en la ejecución remota de código en el espacio del kernel.
Fuentes
7- Blue-BorneExploit
BlueBorne Exploits & Framework Este repositorio contiene un código PoC de varios exploits para las vulnerabilidades BlueBorne. En 'android' se pueden encontrar exploits para la vulnerabilidad RCE de Android (CVE-2017-0781) y la vulnerabilidad de fuga de información SDP (CVE-2017-0785). En 'linux-bluez' se pueden encontrar exploits para la vulnerabilidad Linux-RCE (CVE-2017-1000251) (para Amazon Echo y Samsung Gear S3). En 'l2cap_infra' se puede encontrar un framework de pruebas general para enviar y recibir mensajes l2cap sin procesar (usando scapy). En 'nRF24_BDADDR_Sniffer' se puede encontrar una herramienta para capturar direcciones MAC bluetooth (BDADDR) por el aire, usando un chip nRF24L01 Para más detalles sobre BlueBorne, puede leer el white paper técnico completo disponible aquí: https://www.armis.com/blueborne/ Además, se pueden encontrar varias publicaciones de blog detalladas sobre la explotación de estas vulnerabilidades aquí: https://www.armis.com/blog/ =============== Dependencias:
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.