CVE-2017-1000251
28Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 16%
da publicação à arma9 dias
Publicada no NVD12 de set.
1ª PoC+9d
probabilidade de exploração
16%top 3% das CVEs
exploração observada
nãonenhuma fonte reporta
7 exploit(s) público(s)
The native Bluetooth stack in the Linux Kernel (BlueZ), starting at the Linux kernel version 2.6.32 and up to and including 4.13.1, are vulnerable to a stack overflow vulnerability in the processing of L2CAP configuration responses resulting in Remote code execution in kernel space.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 7
githubgithub.com/hayzamjs/Blueborne-CVE-2017-1000251★ 18githubgithub.com/sgxgsx/blueborne-CVE-2017-1000251★ 6githubgithub.com/own2pwn/blueborne-CVE-2017-1000251-POC★ 5githubgithub.com/istanescu/CVE-2017-1000251_Exploit★ 0githubgithub.com/tlatkdgus1/blueborne-CVE-2017-1000251★ 0cve_referencewww.exploit-db.com/exploits/42762/não verificadoexploitdbwww.exploit-db.com/exploits/42762não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://nvidia.custhelp.com/app/answers/detail/a_id/4561https://access.redhat.com/errata/RHSA-2017:2679https://access.redhat.com/errata/RHSA-2017:2680https://access.redhat.com/errata/RHSA-2017:2681https://access.redhat.com/errata/RHSA-2017:2682https://access.redhat.com/errata/RHSA-2017:2683https://access.redhat.com/errata/RHSA-2017:2704https://access.redhat.com/errata/RHSA-2017:2705https://access.redhat.com/errata/RHSA-2017:2706https://access.redhat.com/errata/RHSA-2017:2707https://access.redhat.com/errata/RHSA-2017:2731https://access.redhat.com/errata/RHSA-2017:2732