Airoha 蓝牙芯片漏洞被修复,影响索尼等品牌至少 29 款产品

Airoha 蓝牙芯片漏洞被修复,影响索尼等品牌至少 29 款产品

7 月 1 日消息,在德国 TROOPERS 安全会议上,网络安全公司 ERNW 的研究人员揭示了达发(Airoha)蓝牙芯片存在三个漏洞,并确认影响索尼、Bose、JBL 等品牌的 29 款产品。

附上 3 个漏洞的追踪编号和相关简介如下:

  • CVE-2025-20700(6.7,中等严重程度评分):GATT 服务缺失认证
  • CVE-2025-20701(6.7,中等严重程度评分):Bluetooth BR / EDR 缺失认证
  • CVE-2025-20702(7.5,高严重程度评分):自定义协议的关键功能

ERNW 表示上述 3 个漏洞暂未达到“关键”(critical)级别,对普通用户的影响有限,但攻击者利用上述 3 个漏洞是,在某些场景下,可以劫持手机与蓝牙音频设备之间的连接,并使用蓝牙免提配置文件(HFP)向手机发出命令。

该机构调查后,发现 Beyerdynamic、Bose、Sony、Marshall、Jabra、JBL、Jlab、EarisMax、MoerLabs 和 Teufel 等品牌的至少 29 款设备受到影响,产品包括扬声器、耳机、耳塞和无线麦克风。

ERNW 研究人员还创建了一个概念验证攻击代码,能够读取目标耳机当前播放的媒体内容。

研究人员还能够通过提取易受攻击设备内存中的蓝牙链路密钥来触发呼叫任意号码。他们表示,根据手机配置,攻击者也可能检索到通话记录和联系人。他们还能够启动呼叫,并“成功窃听电话附近的对话或声音”。

研究人员表示,虽然劫持耳机、冒充耳机对手机进行攻击并可能进行呼叫或监视的想法听起来令人警觉,但“实际上,这种技术仅限特殊场景”,并补充说“真实的攻击很难执行”。

达发已经发布了一个更新的 SDK,其中包含了必要的缓解措施,设备制造商也已经开始了补丁开发和分发。

猜你喜欢

船舶、海洋平台和海底管道用Incoloy825螺栓(耐腐蚀)

Incoloy825是一种耐腐蚀合金,广泛应用于船舶、海洋平台和海底管道等领域。 总的来说,Incoloy825螺栓以其优异的耐腐蚀性能、良好的机械性能和焊接性能,成为船舶、海洋平台和海底管道等领域的重要材料…

船舶、海洋平台和海底管道用Incoloy825螺栓(耐腐蚀)

PanDao中常见的面型参数定义

(A) 半月板透镜 (B) 平面镜&平行平板 (C) 平凸透镜 (D) 双凸透镜 (E) 平凹透镜 (F) …

PanDao中常见的面型参数定义

打破空间的限制,网络祭祀让爱触手可及,留下剪不断的思念

云上天堂祭祀平台允许每一个用户为亡故的亲人以及朋友构建个性化缅怀网页。浏览者可在网上选择这些虚拟祭祀物品,存放于纪念网页页面,传达对故去者的敬重。至亲离去难免深陷痛苦煎熬,亲人故去之际,受思念所煎熬,好在有…

打破空间的限制,网络祭祀让爱触手可及,留下剪不断的思念

rfid电子标签

它能激活标签,并读取标签内储存的信息,接着将这些信息传输到后台系统进行处理。在交通管理领域,RFID技术可以用于车辆识别和收费系统,提升交通流畅性和收费效率。此外,RFID系统的安全性和隐私保护问题也日益受到…

rfid电子标签

固体光气结片机哪里的比较好

高毒性物料:优先全密闭转鼓机(如常州瑞德定制机型)4;灵活生产:平板式更易清洁和参数调整1;能效要求:转鼓式扰流技术可降耗30%2。 固体光气结片机的选型需以安全密闭性为首要考量,转鼓式适合大规模连续生产(…

固体光气结片机哪里的比较好