CVE-2017-0785
Una vulnerabilità di divulgazione di informazioni nel sistema Android (bluetooth). Prodotto: Android. Versioni: 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1,...
- Pubblicato
- 14 set 2017
- Aggiornato
- 16 set 2024
- Assegnazione CNA
- google_android
- Evidenza osservata
- 20 set 2017
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 95,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità di divulgazione di informazioni nel sistema Android (bluetooth). Prodotto: Android. Versioni: 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0. ID Android: A-63146698.
Fonti
13CVE-2017-0785 BlueBorne PoC
- Blue-BorneExploit
BlueBorne Exploit e Framework Questo repository contiene un codice PoC di vari exploit per le vulnerabilità BlueBorne. Sotto 'android' si possono trovare exploit per la vulnerabilità RCE di Android (CVE-2017-0781) e la vulnerabilità di fuga di informazioni SDP (CVE-2017-0785). Sotto 'linux-bluez' si possono trovare exploit per la vulnerabilità Linux-RCE (CVE-2017-1000251) (per Amazon Echo e Samsung Gear S3). Sotto 'l2cap_infra' si può trovare un framework di test generale per inviare e ricevere messaggi l2cap grezzi (usando scapy). Sotto 'nRF24_BDADDR_Sniffer' si trova uno strumento per catturare gli indirizzi mac bluetooth (BDADDR) via etere, utilizzando un chip nRF24L01 Per maggiori dettagli su BlueBorne, puoi leggere il white paper tecnico completo disponibile qui: https://www.armis.com/blueborne/ Inoltre, diversi post dettagliati sul blog riguardanti lo sfruttamento di queste vulnerabilità possono essere trovati qui: https://www.armis.com/blog/ =============== Dipendenze:
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.