CVE-2017-0781
Android सिस्टम (ब्लूटूथ) में दूरस्थ कोड निष्पादन भेद्यता। उत्पाद: Android। संस्करण: 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0। Android ID: A-63146105।
- प्रकाशित
- 14 सित॰ 2017
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 9 अग॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Android सिस्टम (ब्लूटूथ) में दूरस्थ कोड निष्पादन भेद्यता। उत्पाद: Android। संस्करण: 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0। Android ID: A-63146105।
स्रोत
6- Blue-Borneएक्सप्लॉइट
BlueBorne एक्सप्लॉइट्स और फ्रेमवर्क इस रिपॉजिटरी में BlueBorne कमजोरियों के लिए विभिन्न एक्सप्लॉइट्स का PoC कोड शामिल है। 'android' के अंतर्गत Android RCE कमजोरी (CVE-2017-0781) और SDP सूचना रिसाव कमजोरी (CVE-2017-0785) के एक्सप्लॉइट्स पाए जा सकते हैं। 'linux-bluez' के अंतर्गत Linux-RCE कमजोरी (CVE-2017-1000251) के एक्सप्लॉइट्स पाए जा सकते हैं (Amazon Echo और Samsung Gear S3 के लिए)। 'l2cap_infra' के अंतर्गत रॉ l2cap संदेश भेजने और प्राप्त करने के लिए एक सामान्य परीक्षण फ्रेमवर्क (scapy का उपयोग करके) पाया जा सकता है। 'nRF24_BDADDR_Sniffer' के अंतर्गत nRF24L01 चिप का उपयोग करके हवा से ब्लूटूथ मैक पते (BDADDR) कैप्चर करने का एक टूल पाया जा सकता है। BlueBorne पर अधिक विवरण के लिए, आप यहाँ उपलब्ध पूर्ण तकनीकी श्वेतपत्र पढ़ सकते हैं: https://www.armis.com/blueborne/ इसके अलावा, इन कमजोरियों के शोषण पर कई विस्तृत ब्लॉग पोस्ट यहाँ मिल सकते हैं: https://www.armis.com/blog/ =============== निर्भरताएँ:
Blueborne CVE-2017-0781 एंड्रॉइड हीप ओवरफ्लो भेद्यता
Android Blueborne RCE CVE-2017-0781
- sploit-bXएक्सप्लॉइट
Bash जो CVE-2017-0781 और CVE-2017-0785 sploit को स्थापित करता है और उनके उपयोग के लिए आवश्यक चीज़ें।
Marcin Kozlowski · android · 6 अप्रैल 2018
Kert Ojasoo · android · 9 अग॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।