CVE-2017-1000251
Lo stack Bluetooth nativo del kernel Linux (BlueZ), a partire dalla versione 2.6.32 del kernel Linux e fino alla 4.13.1 inclusa, è affetto da una...
- Pubblicato
- 12 set 2017
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 21 set 2017
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 96,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Lo stack Bluetooth nativo del kernel Linux (BlueZ), a partire dalla versione 2.6.32 del kernel Linux e fino alla 4.13.1 inclusa, è affetto da una vulnerabilità di overflow dello stack nell'elaborazione delle risposte di configurazione L2CAP, che comporta l'esecuzione remota di codice nello spazio del kernel.
Fonti
7- Blue-BorneExploit
BlueBorne Exploit e Framework Questo repository contiene un codice PoC di vari exploit per le vulnerabilità BlueBorne. Sotto 'android' si possono trovare exploit per la vulnerabilità RCE di Android (CVE-2017-0781) e la vulnerabilità di fuga di informazioni SDP (CVE-2017-0785). Sotto 'linux-bluez' si possono trovare exploit per la vulnerabilità Linux-RCE (CVE-2017-1000251) (per Amazon Echo e Samsung Gear S3). Sotto 'l2cap_infra' si può trovare un framework di test generale per inviare e ricevere messaggi l2cap grezzi (usando scapy). Sotto 'nRF24_BDADDR_Sniffer' si trova uno strumento per catturare gli indirizzi mac bluetooth (BDADDR) via etere, utilizzando un chip nRF24L01 Per maggiori dettagli su BlueBorne, puoi leggere il white paper tecnico completo disponibile qui: https://www.armis.com/blueborne/ Inoltre, diversi post dettagliati sul blog riguardanti lo sfruttamento di queste vulnerabilità possono essere trovati qui: https://www.armis.com/blog/ =============== Dipendenze:
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.