Airoha 蓝牙『芯片』漏洞被修复,影响索尼等品牌至少 29 款产品

7 月 1 日消息,在德国 TROOPERS 安全会议上,网络安全公司 ERNW 的研究人员揭示了达发(Airoha)蓝牙『芯片』存在三个漏洞,并确认影响索尼、Bose、JBL 等品牌的 29 款产品。

附上 3 个漏洞的追踪编号和相关简介如下:

  • CVE-2025-20700(6.7,中等严重程度评分):GATT 服务缺失认证
  • CVE-2025-20701(6.7,中等严重程度评分):Bluetooth BR / EDR 缺失认证
  • CVE-2025-20702(7.5,高严重程度评分):自定义协议的关键功能

ERNW 表示上述 3 个漏洞暂未达到“关键”(critical)级别,对普通用户的影响有限,但攻击者利用上述 3 个漏洞是,在某些场景下,可以劫持手机与蓝牙音频设备之间的连接,并使用蓝牙免提配置文件(HFP)向手机发出命令。

该机构调查后,发现 Beyerdynamic、Bose、Sony、Marshall、Jabra、JBL、Jlab、EarisMax、MoerLabs 和 Teufel 等品牌的至少 29 款设备受到影响,产品包括扬声器、耳机、耳塞和无线🛜麦克风。

ERNW 研究人员还创建了一个概念验证攻击代码,能够读取目标耳机当前播放的媒体内容。

研究人员还能够通过提取易受攻击设备内存中的蓝牙链路密钥来触发呼叫任意号码。他们表示,根据手机配置,攻击者也可能检索到通话记录和联系人。他们还能够启动呼叫,并“成功窃听电话附近的对话或声音”。

研究人员表示,虽然劫持耳机、冒充耳机对手机进行攻击并可能进行呼叫或监视的想法听起来令人警觉,但“实际上,这种技术仅限特殊场景”,并补充说“真实的攻击很难执行”。

达发已经发布了一个更新的 SDK,其中包含了必要的缓解措施,设备制造商也已经开始了补丁开发和分发。

特别声明:[Airoha 蓝牙『芯片』漏洞被修复,影响索尼等品牌至少 29 款产品] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

韩国男星自曝为拍戏禁欲!上节目亲口承认:拍摄期间完全不碰(韩国 男星)

在节目中,主持人和嘉宾们毫不避讳地聊起了刘智泰在拍摄《老男孩》时的状态。为了贴近角色,我必须让自己的生活方式也变得像他一样。正是因为如此,这次在节目中他大方谈及自己曾经拍戏和生活中的极限状态,反而让观众重新认…

韩国男星自曝为拍戏禁欲!上节目亲口承认:拍摄期间完全不碰(韩国 男星)

TVB最上镜小姐正式加盟音乐节目,首集担任重要角色(tvb最美港姐)

据报道,李尹嫣(Victoria)——2025年度香港小姐竞选中的友谊小姐及最上镜小姐得主,携手曾展望(GM)和《声秀》学员布子殷,加入了新一季无线🛜音乐节目《JMusic》的主持阵容。 为了隆重推出节目…

TVB最上镜小姐正式加盟音乐节目,首集担任重要角色(tvb最美港姐)

具俊晔设计的大S雕像完工!网友骂作秀!台媒曝其将放弃大S遗产!(具俊晔历届女友)

然而,台媒的解读却显得有些勉强,他们提到雕像的台阶数字9与具俊晔韩语中具字的发音相似,似乎在暗示着他对大S至死不渝的爱情。一年过去了,他们认为具俊晔仍在借大S的名义炒作,似乎情感的深厚只是在向外界展示,…

具俊晔设计的大S雕像完工!网友骂作秀!台媒曝其将放弃大S遗产!(具俊晔历届女友)

提炼性价比高的立式真空烧结炉制造厂商,如何选择?(提炼搭配什么)

像株洲诺天电热科技有限公司,累计拥有 22 项授权专利,涵盖高温石墨化炉、电磁加热设备等核心产品的结构设计、温度控制、电磁屏蔽等关键技术,自主研发的移动式双温度计测温、特种气体充注等技术,实现了设备性能与效率…

提炼性价比高的立式真空烧结炉制造厂商,如何选择?(提炼搭配什么)

白丽芳: 中国通俗文化研究会融媒体中心副主任为2026花开九州春晚送祝福(白丽华个人简介)

白丽芳: 中国通俗文化研究会融媒体中心副主任为2026花开九州春晚送祝福(白丽华个人简介)