CVE-2017-0785
Une vulnérabilité de divulgation d'informations dans le système Android (bluetooth). Produit : Android. Versions : 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0,...
- Publié
- 14 sept. 2017
- Mise à jour
- 16 sept. 2024
- Attribution de CNA
- google_android
- Preuve observée
- 20 sept. 2017
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NFaible · 30 prochains jours
- Percentile
- 95,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité de divulgation d'informations dans le système Android (bluetooth). Produit : Android. Versions : 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0. ID Android : A-63146698.
Sources
13CVE-2017-0785 BlueBorne PoC
- Blue-BorneExploit
Exploits et framework BlueBorne Ce dépôt contient un code de preuve de concept (PoC) de divers exploits pour les vulnérabilités BlueBorne. Dans le dossier 'android', vous trouverez des exploits pour la vulnérabilité d'exécution de code à distance (RCE) Android (CVE-2017-0781) et la vulnérabilité de fuite d'informations SDP (CVE-2017-0785). Dans le dossier 'linux-bluez', vous trouverez des exploits pour la vulnérabilité d'exécution de code à distance Linux (CVE-2017-1000251) (pour Amazon Echo et Samsung Gear S3). Dans le dossier 'l2cap_infra', vous trouverez un framework de test générique pour envoyer et recevoir des messages l2cap bruts (avec scapy). Dans le dossier 'nRF24_BDADDR_Sniffer', vous trouverez un outil pour capturer les adresses MAC Bluetooth (BDADDR) par les ondes, à l'aide d'une puce nRF24L01. Pour plus de détails sur BlueBorne, vous pouvez lire le livre blanc technique complet disponible ici : https://www.armis.com/blueborne/ De plus, plusieurs articles de blog détaillés sur l'exploitation de ces vulnérabilités sont disponibles ici : https://www.armis.com/blog/ =============== Dépendances :
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.