CVE-2017-1000250
BlueZ 5.46 और उससे पहले के संस्करणों में SDP सर्वर सूचना प्रकटीकरण भेद्यता BlueZ 5.46 और उससे पहले के संस्करणों में SDP सर्वर के सभी संस्करण एक सूचना प्रकटीकरण भेद्यता के प्रति संवेदनशील हैं, जो दूरस्थ हमलावरों को...
- प्रकाशित
- 12 सित॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# BlueZ 5.46 और उससे पहले के संस्करणों में SDP सर्वर सूचना प्रकटीकरण भेद्यता BlueZ 5.46 और उससे पहले के संस्करणों में SDP सर्वर के सभी संस्करण एक सूचना प्रकटीकरण भेद्यता के प्रति संवेदनशील हैं, जो दूरस्थ हमलावरों को bluetoothd प्रक्रिया की मेमोरी से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है। यह भेद्यता SDP खोज विशेषता अनुरोधों के प्रसंस्करण में निहित है।
स्रोत
1CVE-2017-1000250 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट स्क्रिप्ट। TTM4137 वायरलेस सुरक्षा में निबंध के लिए शोध करते समय लिखा गया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।