Airoha 蓝牙芯片漏洞被修复,影响索尼、Bose、JBL 等品牌至少 29 款产品

Airoha 蓝牙芯片漏洞被修复,影响索尼、Bose、JBL 等品牌至少 29 款产品

数码产品 2025-07-01 17:10:01 8小时前

IT酷哥 7 月 1 日消息,在德国 TROOPERS 安全会议上,网络安全公司 ERNW 的研究人员揭示了达发(Airoha)蓝牙芯片存在三个漏洞,并确认影响索尼、Bose、JBL 等品牌的 29 款产品。

IT酷哥附上 3 个漏洞的追踪编号和相关简介如下:

CVE-2025-20700(6.7,中等严重程度评分):GATT 服务缺失认证

CVE-2025-20701(6.7,中等严重程度评分):Bluetooth BR / EDR 缺失认证

CVE-2025-20702(7.5,高严重程度评分):自定义协议的关键功能

ERNW 表示上述 3 个漏洞暂未达到“关键”(critical)级别,对普通用户的影响有限,但攻击者利用上述 3 个漏洞是,在某些场景下,可以劫持手机与蓝牙音频设备之间的连接,并使用蓝牙免提配置文件(HFP)向手机发出命令。

该机构调查后,发现 Beyerdynamic、Bose、Sony、Marshall、Jabra、JBL、Jlab、EarisMax、MoerLabs 和 Teufel 等品牌的至少 29 款设备受到影响,产品包括扬声器、耳机、耳塞和无线麦克风。

ERNW 研究人员还创建了一个概念验证攻击代码,能够读取目标耳机当前播放的媒体内容。

研究人员还能够通过提取易受攻击设备内存中的蓝牙链路密钥来触发呼叫任意号码。他们表示,根据手机配置,攻击者也可能检索到通话记录和联系人。他们还能够启动呼叫,并“成功窃听电话附近的对话或声音”。

研究人员表示,虽然劫持耳机、冒充耳机对手机进行攻击并可能进行呼叫或监视的想法听起来令人警觉,但“实际上,这种技术仅限特殊场景”,并补充说“真实的攻击很难执行”。

达发已经发布了一个更新的 SDK,其中包含了必要的缓解措施,设备制造商也已经开始了补丁开发和分发。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 掉入水中将近 1 年,一台 iPhone 捞出后仍可正常使用
  • 【IT之家评测室】OPPO K11x 体验:618 大促值得入手的千元机之选
  • 摩托罗拉:越来越多 iPhone 机主转投使用安卓可折叠手机
  • 西部数据 Xbox SSD 扩展卡即将推出,1TB 150 美元
  • 小米手环 8 中国区累计出货突破 110 万只
  • vivo S17 / Pro 手机今日开售:补光感光双驱动、旗舰护眼屏,2499 元起
  • 徕卡 SL2 全画幅无反相机银色版即将发布
  • 英特尔 i9-13900K / KS 处理器将采用更精简包装,减少运输成本
  • 微软发布 Xbox Series S 黑色版主机:1TB 存储,售价 349 美元
  • 十铨推出新款 MicroSD 卡:1TB 容量,写入速度 110 MB/s
  • 消息称三星 Galaxy S23 系列手机将于 7 月第 3 周开启 OneUI 6.0 测试
  • 华擎 B760 主板现已支持下一代英特尔酷睿,预计 14 代 K 系列处理器 10 月发布
  • SK 海力士垄断高容量内存市场:14nm 级 DDR5 产品良率已达 90%
  • 全球首例:5G 超远程国产机器人肝脏切除手术成功实施
  • 新机不断,消息称索尼今年还会发布 α7C Ⅱ、α9 Ⅲ 等相机
  • 原神推出新品犬坂吠吠小夜灯充电宝套装:充电照明三合一,到手价 269 元
  • Redmi Note 12R 现身电信终端产品库:搭载 5000mAh 电池
  • 要价 4 万元,AMD 128 核 EPYC 9754 处理器现身闲鱼
  • 魅族 20 手机获推 Flyme 10.0.1.2A 稳定版系统更新:针对系统和游戏等进行多项优化
  • 七彩虹 iGame RTX 4090 LAB 超频至 3.93GHz,目前显卡最高频率
  • 最新资讯

    热门资讯