CVE-2017-0781
Uma vulnerabilidade de execução remota de código no sistema Android (bluetooth). Produto: Android. Versões: 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1,...
- Publicado
- 14 de set. de 2017
- Atualizado
- 16 de set. de 2024
- Atribuindo CNA
- google_android
- Evidência observada
- 9 de ago. de 2017
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 97,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de execução remota de código no sistema Android (bluetooth). Produto: Android. Versões: 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0. ID Android: A-63146105.
Fontes
6- Blue-BorneExploit
BlueBorne Exploits & Framework Este repositório contém um código PoC de vários exploits para as vulnerabilidades BlueBorne. Em 'android' podem ser encontrados exploits para a vulnerabilidade de RCE no Android (CVE-2017-0781) e para a vulnerabilidade de vazamento de informações SDP (CVE-2017-0785). Em 'linux-bluez' podem ser encontrados exploits para a vulnerabilidade de RCE no Linux (CVE-2017-1000251) (para Amazon Echo e Samsung Gear S3). Em 'l2cap_infra' pode ser encontrado um framework de testes geral para enviar e receber mensagens l2cap brutas (usando scapy). Em 'nRF24_BDADDR_Sniffer' pode ser encontrada uma ferramenta para capturar endereços mac bluetooth (BDADDR) pelo ar, usando um chip nRF24L01 Para mais detalhes sobre o BlueBorne, você pode ler o white paper técnico completo disponível aqui: https://www.armis.com/blueborne/ Além disso, vários artigos de blog detalhados sobre a exploração dessas vulnerabilidades podem ser encontrados aqui: https://www.armis.com/blog/ =============== Dependências:
Blueborne CVE-2017-0781 vulnerabilidade de estouro de heap no Android
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.