CVE-2017-1000251
A pilha Bluetooth nativa do Kernel Linux (BlueZ), a partir da versão 2.6.32 do kernel Linux até a versão 4.13.1 inclusive, apresenta uma vulnerabilidade de...
- Publicado
- 12 de set. de 2017
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 21 de set. de 2017
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 96,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A pilha Bluetooth nativa do Kernel Linux (BlueZ), a partir da versão 2.6.32 do kernel Linux até a versão 4.13.1 inclusive, apresenta uma vulnerabilidade de estouro de pilha no processamento de respostas de configuração L2CAP, resultando em execução remota de código no espaço do kernel.
Fontes
7- Blue-BorneExploit
BlueBorne Exploits & Framework Este repositório contém um código PoC de vários exploits para as vulnerabilidades BlueBorne. Em 'android' podem ser encontrados exploits para a vulnerabilidade de RCE no Android (CVE-2017-0781) e para a vulnerabilidade de vazamento de informações SDP (CVE-2017-0785). Em 'linux-bluez' podem ser encontrados exploits para a vulnerabilidade de RCE no Linux (CVE-2017-1000251) (para Amazon Echo e Samsung Gear S3). Em 'l2cap_infra' pode ser encontrado um framework de testes geral para enviar e receber mensagens l2cap brutas (usando scapy). Em 'nRF24_BDADDR_Sniffer' pode ser encontrada uma ferramenta para capturar endereços mac bluetooth (BDADDR) pelo ar, usando um chip nRF24L01 Para mais detalhes sobre o BlueBorne, você pode ler o white paper técnico completo disponível aqui: https://www.armis.com/blueborne/ Além disso, vários artigos de blog detalhados sobre a exploração dessas vulnerabilidades podem ser encontrados aqui: https://www.armis.com/blog/ =============== Dependências:
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.