Airoha 蓝牙『芯片』漏洞被修复,影响索尼等品牌至少 29 款产品

Airoha 蓝牙『芯片』漏洞被修复,影响索尼等品牌至少 29 款产品

7 月 1 日消息,在德国 TROOPERS 安全会议上,网络安全公司 ERNW 的研究人员揭示了达发(Airoha)蓝牙『芯片』存在三个漏洞,并确认影响索尼、Bose、JBL 等品牌的 29 款产品。

附上 3 个漏洞的追踪编号和相关简介如下:

  • CVE-2025-20700(6.7,中等严重程度评分):GATT 服务缺失认证
  • CVE-2025-20701(6.7,中等严重程度评分):Bluetooth BR / EDR 缺失认证
  • CVE-2025-20702(7.5,高严重程度评分):自定义协议的关键功能

ERNW 表示上述 3 个漏洞暂未达到“关键”(critical)级别,对普通用户的影响有限,但攻击者利用上述 3 个漏洞是,在某些场景下,可以劫持手机与蓝牙音频设备之间的连接,并使用蓝牙免提配置文件(HFP)向手机发出命令。

该机构调查后,发现 Beyerdynamic、Bose、Sony、Marshall、Jabra、JBL、Jlab、EarisMax、MoerLabs 和 Teufel 等品牌的至少 29 款设备受到影响,产品包括扬声器、耳机、耳塞和无线🛜麦克风。

ERNW 研究人员还创建了一个概念验证攻击代码,能够读取目标耳机当前播放的媒体内容。

研究人员还能够通过提取易受攻击设备内存中的蓝牙链路密钥来触发呼叫任意号码。他们表示,根据手机配置,攻击者也可能检索到通话记录和联系人。他们还能够启动呼叫,并“成功窃听电话附近的对话或声音”。

研究人员表示,虽然劫持耳机、冒充耳机对手机进行攻击并可能进行呼叫或监视的想法听起来令人警觉,但“实际上,这种技术仅限特殊场景”,并补充说“真实的攻击很难执行”。

达发已经发布了一个更新的 SDK,其中包含了必要的缓解措施,设备制造商也已经开始了补丁开发和分发。

特别声明:[Airoha 蓝牙『芯片』漏洞被修复,影响索尼等品牌至少 29 款产品] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

张朝阳称想活得好要忙起来 人活着就要折腾(张朝阳生活有多潇洒)

9月14日,张朝阳用5小时18分横渡南澳岛至饶平海湾,全程8.69公里。他通过这次挑战向公众传达了一个信息:年龄、身份、风浪、洋流和蚝区都不是障碍,真正的界限在于是否愿意付出努力。他认为,活着就要输出价值、创造价值

张朝阳称想活得好要忙起来 人活着就要折腾(张朝阳生活有多潇洒)

马筱梅连轴转太拼!刚从新加坡赴『时装周』,儿子霖霖和小猴子拔河萌翻,暑假带娃玩转草原露营超充实

可谁能想到,这位在国际场合从容得体的女性♀️,私下里还藏着一堆带娃的暖心萌事 —— 她刚在社交账号更新动态,意外流出儿子霖霖和小猴子 “拔河”的画面,瞬间把网友的心都萌化了。 现在的马筱梅,似乎活成了很多宝妈羡…

马筱梅连轴转太拼!刚从新加坡赴『时装周』,儿子霖霖和小猴子拔河萌翻,暑假带娃玩转草原露营超充实

赵涛三次担任评委,三次华语电影夺奖,网友:“撕奖天后”(赵涛几岁)

聚光灯下,一个意味深长的拥抱正在全球社交网络疯狂传播——新科威尼斯影后辛芷蕾被评委赵涛紧紧拥入怀中,后者眼中闪烁的骄傲与欣慰,恰似中国电影人代际传承的无声宣言。当两位女电影人在镁光灯下相拥时,我们分明看见:…

赵涛三次担任评委,三次华语电影夺奖,网友:“撕奖天后”(赵涛几岁)

冰透蝴蝶纯手工穿戴甲|裸色长款显白婚甲,轻奢定制美到出片!(编织冰花蝴蝶)

想要一场精致到指尖的婚礼?这款「冰透蝴蝶纯手工穿戴甲」以裸色长款设计,融合轻奢质感与极致显白效果,是婚礼、约会、拍照的颜值担当。采用高透材质+立体蝴蝶纹路,真实感媲美真指甲,可拆卸重复使用,性价比超高。本文详解其材质工艺、显白原理、适用场景

冰透蝴蝶纯手工穿戴甲|裸色长款显白婚甲,轻奢定制美到出片!(编织冰花蝴蝶)

事实证明,42岁的『罗晋』,已在成为“非著名”演员的路上越走越远(42岁还算年轻吗)

2019年的《鹤唳华亭》中,他将萧定权这个复杂的历史人物演绎得入木三分;2025年与『孙俪』合作的《安家》,塑造了一个真实可信的『职场精英形象』;2025年的扶贫题材剧《江山如此多娇》中,他饰演的濮泉生展现了基层干部…

事实证明,42岁的『罗晋』,已在成为“非著名”演员的路上越走越远(42岁还算年轻吗)