CVE-2017-1000251
Linux 커널(BlueZ)의 네이티브 블루투스 스택은 Linux 커널 버전 2.6.32부터 4.13.1까지 L2CAP 구성 응답 처리 과정에서 스택 오버플로 취약점에 영향을 받으며, 이로 인해 커널 공간에서 원격 코드 실행이 발생할 수 있습니다.
- 게시됨
- 2017. 9. 12.
- 업데이트됨
- 2024. 8. 5.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2017. 9. 21.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H보통 · 다음 30일
- 백분위수
- 96.8%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Linux 커널(BlueZ)의 네이티브 블루투스 스택은 Linux 커널 버전 2.6.32부터 4.13.1까지 L2CAP 구성 응답 처리 과정에서 스택 오버플로 취약점에 영향을 받으며, 이로 인해 커널 공간에서 원격 코드 실행이 발생할 수 있습니다.
소스
7- Blue-Borne익스플로잇
BlueBorne 익스플로잇 및 프레임워크 이 저장소에는 BlueBorne 취약점에 대한 다양한 익스플로잇의 PoC 코드가 포함되어 있습니다. 'android' 아래에는 Android RCE 취약점(CVE-2017-0781) 및 SDP 정보 누출 취약점(CVE-2017-0785)에 대한 익스플로잇을 찾을 수 있습니다. 'linux-bluez' 아래에는 Linux RCE 취약점(CVE-2017-1000251)에 대한 익스플로잇(Amazon Echo 및 Samsung Gear S3용)을 찾을 수 있습니다. 'l2cap_infra' 아래에는 (scapy를 사용하여) 원시 l2cap 메시지를 보내고 받을 수 있는 일반 테스트 프레임워크가 있습니다. 'nRF24_BDADDR_Sniffer' 아래에는 nRF24L01 칩을 사용하여 무선으로 블루투스 MAC 주소(BDADDR)를 캡처하는 도구가 있습니다. BlueBorne에 대한 자세한 내용은 다음에서 전체 기술 백서를 읽을 수 있습니다: https://www.armis.com/blueborne/ 또한 이러한 취약점 악용에 대한 몇 가지 자세한 블로그 게시물을 다음에서 찾을 수 있습니다: https://www.armis.com/blog/ =============== 의존성:
블루본(BlueBorne) 취약점 CVE-2017-1000251에 대한 개념 증명 익스플로잇으로, 블루투스 스택을 대상으로 합니다. 원격 코드 실행 가능성을 보여줍니다. 교육 및 테스트 목적으로만 사용하십시오.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.