
Скрипт эксплуатации для CVE-2017-0785, который вызывает сбой модуля Bluetooth на устройствах Android 4.0+ путем отправки специально сформированных SDP-запросов, что приводит к обращению к памяти за пределами допустимого и отказу в обслуживании.
Этот скрипт является модифицированной версией https://github.com/ojasookert/CVE-2017-0785. Он утекает информацию через SDP из-за выхода за границы байтов, но отправка слишком большого количества пакетов или поисковых запросов вызывает сбой модуля Bluetooth на смартфонах Android выше версии 4.0.
Эта уязвимость может быть похожа на CVE-2017-0781 по своему воздействию. Я полагаю, что она использует протокол BNEP вместо протокола SDP для вызова сбоя.