CVE-2017-0781
Android 系统(蓝牙)中的一个远程代码执行漏洞。产品:Android。版本:4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1、7.1.2、8.0。Android ID:A-63146105。
- 已发布
- 2017年9月14日
- 已更新
- 2024年9月16日
- 分配 CNA
- google_android
- 观察到的证据
- 2017年8月9日
初级CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H中 · 未来 30 天
- 百分位
- 97.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Android 系统(蓝牙)中的一个远程代码执行漏洞。产品:Android。版本:4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1、7.1.2、8.0。Android ID:A-63146105。
来源
6- Blue-Borne漏洞利用
BlueBorne漏洞利用及框架 此仓库包含针对BlueBorne漏洞的各种利用PoC代码。在'android'目录下可找到针对Android RCE漏洞(CVE-2017-0781)和SDP信息泄露漏洞(CVE-2017-0785)的利用。在'linux-bluez'目录下可找到针对Linux-RCE漏洞(CVE-2017-1000251)的利用(适用于Amazon Echo和Samsung Gear S3)。在'l2cap_infra'目录下可找到用于发送和接收原始l2cap消息(使用scapy)的通用测试框架。在'nRF24_BDADDR_Sniffer'目录下可找到使用nRF24L01芯片在空中捕获蓝牙MAC地址(BDADDR)的工具。有关BlueBorne的更多详细信息,可阅读此处提供的完整技术白皮书:https://www.armis.com/blueborne/ 此外,关于这些漏洞利用的几篇详细博客文章可在此处找到:https://www.armis.com/blog/ =============== 依赖项:
Blueborne CVE-2017-0781 Android堆溢出漏洞
安卓 Blueborne 远程代码执行 CVE-2017-0781
- sploit-bX漏洞利用
安装CVE-2017-0781和CVE-2017-0785的sploit及使用所需内容的Bash脚本。
Marcin Kozlowski · android · 2018年4月6日
Kert Ojasoo · android · 2017年8月9日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。