CVE-2017-0785
एंड्रॉइड सिस्टम (ब्लूटूथ) में एक सूचना प्रकटीकरण भेद्यता। उत्पाद: एंड्रॉइड। संस्करण: 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0। एंड्रॉइड आईडी: A-63146698।
- प्रकाशित
- 14 सित॰ 2017
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 20 सित॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एंड्रॉइड सिस्टम (ब्लूटूथ) में एक सूचना प्रकटीकरण भेद्यता। उत्पाद: एंड्रॉइड। संस्करण: 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0। एंड्रॉइड आईडी: A-63146698।
स्रोत
13CVE-2017-0785 BlueBorne PoC
- Blue-Borneएक्सप्लॉइट
BlueBorne एक्सप्लॉइट्स और फ्रेमवर्क इस रिपॉजिटरी में BlueBorne कमजोरियों के लिए विभिन्न एक्सप्लॉइट्स का PoC कोड शामिल है। 'android' के अंतर्गत Android RCE कमजोरी (CVE-2017-0781) और SDP सूचना रिसाव कमजोरी (CVE-2017-0785) के एक्सप्लॉइट्स पाए जा सकते हैं। 'linux-bluez' के अंतर्गत Linux-RCE कमजोरी (CVE-2017-1000251) के एक्सप्लॉइट्स पाए जा सकते हैं (Amazon Echo और Samsung Gear S3 के लिए)। 'l2cap_infra' के अंतर्गत रॉ l2cap संदेश भेजने और प्राप्त करने के लिए एक सामान्य परीक्षण फ्रेमवर्क (scapy का उपयोग करके) पाया जा सकता है। 'nRF24_BDADDR_Sniffer' के अंतर्गत nRF24L01 चिप का उपयोग करके हवा से ब्लूटूथ मैक पते (BDADDR) कैप्चर करने का एक टूल पाया जा सकता है। BlueBorne पर अधिक विवरण के लिए, आप यहाँ उपलब्ध पूर्ण तकनीकी श्वेतपत्र पढ़ सकते हैं: https://www.armis.com/blueborne/ इसके अलावा, इन कमजोरियों के शोषण पर कई विस्तृत ब्लॉग पोस्ट यहाँ मिल सकते हैं: https://www.armis.com/blog/ =============== निर्भरताएँ:
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।