CVE-2017-1000251
La pile Bluetooth native du noyau Linux (BlueZ), de la version 2.6.32 à la version 4.13.1 incluse du noyau Linux, est vulnérable à un débordement de pile...
- Publié
- 12 sept. 2017
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 21 sept. 2017
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 96,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
La pile Bluetooth native du noyau Linux (BlueZ), de la version 2.6.32 à la version 4.13.1 incluse du noyau Linux, est vulnérable à un débordement de pile dans le traitement des réponses de configuration L2CAP, entraînant une exécution de code à distance dans l'espace noyau.
Sources
7- Blue-BorneExploit
Exploits et framework BlueBorne Ce dépôt contient un code de preuve de concept (PoC) de divers exploits pour les vulnérabilités BlueBorne. Dans le dossier 'android', vous trouverez des exploits pour la vulnérabilité d'exécution de code à distance (RCE) Android (CVE-2017-0781) et la vulnérabilité de fuite d'informations SDP (CVE-2017-0785). Dans le dossier 'linux-bluez', vous trouverez des exploits pour la vulnérabilité d'exécution de code à distance Linux (CVE-2017-1000251) (pour Amazon Echo et Samsung Gear S3). Dans le dossier 'l2cap_infra', vous trouverez un framework de test générique pour envoyer et recevoir des messages l2cap bruts (avec scapy). Dans le dossier 'nRF24_BDADDR_Sniffer', vous trouverez un outil pour capturer les adresses MAC Bluetooth (BDADDR) par les ondes, à l'aide d'une puce nRF24L01. Pour plus de détails sur BlueBorne, vous pouvez lire le livre blanc technique complet disponible ici : https://www.armis.com/blueborne/ De plus, plusieurs articles de blog détaillés sur l'exploitation de ces vulnérabilités sont disponibles ici : https://www.armis.com/blog/ =============== Dépendances :
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.