CVE-2017-0785
Android 시스템(블루투스)의 정보 공개 취약점입니다. 제품: Android. 버전: 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0. Android ID: A-63146698.
- 게시됨
- 2017. 9. 14.
- 업데이트됨
- 2024. 9. 16.
- CNA 할당 중
- google_android
- 증거 관찰됨
- 2017. 9. 20.
기본 CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N낮음 · 다음 30일
- 백분위수
- 95.1%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Android 시스템(블루투스)의 정보 공개 취약점입니다. 제품: Android. 버전: 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0. Android ID: A-63146698.
소스
13CVE-2017-0785 BlueBorne PoC
- Blue-Borne익스플로잇
BlueBorne 익스플로잇 및 프레임워크 이 저장소에는 BlueBorne 취약점에 대한 다양한 익스플로잇의 PoC 코드가 포함되어 있습니다. 'android' 아래에는 Android RCE 취약점(CVE-2017-0781) 및 SDP 정보 누출 취약점(CVE-2017-0785)에 대한 익스플로잇을 찾을 수 있습니다. 'linux-bluez' 아래에는 Linux RCE 취약점(CVE-2017-1000251)에 대한 익스플로잇(Amazon Echo 및 Samsung Gear S3용)을 찾을 수 있습니다. 'l2cap_infra' 아래에는 (scapy를 사용하여) 원시 l2cap 메시지를 보내고 받을 수 있는 일반 테스트 프레임워크가 있습니다. 'nRF24_BDADDR_Sniffer' 아래에는 nRF24L01 칩을 사용하여 무선으로 블루투스 MAC 주소(BDADDR)를 캡처하는 도구가 있습니다. BlueBorne에 대한 자세한 내용은 다음에서 전체 기술 백서를 읽을 수 있습니다: https://www.armis.com/blueborne/ 또한 이러한 취약점 악용에 대한 몇 가지 자세한 블로그 게시물을 다음에서 찾을 수 있습니다: https://www.armis.com/blog/ =============== 의존성:
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.