
Script d'exploitation pour CVE-2017-0785 qui fait planter le module Bluetooth sur les appareils Android 4.0+ en envoyant des requêtes de recherche SDP conçues spécialement, provoquant un accès mémoire hors limites et un déni de service.
Ce script est une version modifiée de https://github.com/ojasookert/CVE-2017-0785. Il fuit des informations via SDP en raison d'octets hors limites, mais l'envoi de trop de paquets ou de requêtes de recherche provoque le crash du module Bluetooth sur un smartphone Android sous Android 4.0 et plus.
Cette vulnérabilité pourrait être similaire à CVE-2017-0781 dans ce qu'elle accomplit. Je crois qu'elle utilise le protocole BNEP au lieu du protocole SDP pour provoquer un crash.