Rünnak Bluetooth-peakomplektide Sony, Marshall ja Beyerdynamic Airoha kiipide kaudu

Airoha Systems'i SoC'i kasutavates Bluetooth-seadmetes on tuvastatud haavatavusi, mis võimaldavad seadme üle kontrolli võtta, saates Bluetooth Classic või BLE (Bluetooth Low Energy) kaudu spetsiaalselt vormindatud andmeid. Rünnakut saab teostada ilma autentimiseta ja eelneva paarituseta, kui sihtseade asub Bluetooth signaali ulatuses (ligikaudu 10 meetrit). Haavatavused mõjutavad teatud Sony, Marshall, Beyerdynamic'i ja vähem tuntud ettevõtete juhtmevabu kõrvaklappe, kõlareid ja mikrofone.

Haavatavuse avastanud teadlased suutsid luua prototüübi tööriistadest, mis võimaldavad kaugtöötlemist Bluetooth kaudu, lugeda ja salvestada andmeid RAM-i ja Flash-mälu. Praktikas võib kõrvaklappide mälule täielik juurdepääs võimaldada rünnakut kasutaja kõrvaklappidega paaritatud nutitelefonile. Eelkõige on mainitud, et kõrvaklappide ja nutitelefoni vahelise suhtluse kaudu on võimalik pääseda ligi aadressiraamatu sisule, kaevata välja kõnede ajalugu, teha kõnesid ning kuulata vestlusi või mikrofoniga salvestatud helisid.

Ühenduse loomine kompromiteeritud kõrvaklappide kaudu nutitelefoni toimub Bluetooth HFP (Hands-Free Profile) profiili funktsioonide abil, mis võimaldab saata käske nutitelefonile. Arvestades haavatavuste kasutamise keerukust, võib oletada, et need probleemid on nõutud sihitud rünnakute läbiviimiseks konkreetsete isikute vastu, mitte massiliseks kasutamiseks tavaliste kasutajate vastu. Probleemiks on see, et rünnaku läbiviimise tööriist peab olema ellu viidud iga konkreetse mudeli kõrvaklappide jaoks, kuna tuleb arvestada iga tarkvaraversiooni mälustruktuuri erinevustega.

Rünnakute teostamine on võimalik tänu kolmele haavatavusele Airoha Bluetooth'i virnas. Haavatavused CVE-2025-20700 ja CVE-2025-20701 võimaldavad luua suhtluskanali Bluetooth BR/EDR (Bluetooth Classic) ja GATT teenustega (Bluetooth Low Energy) autentimist läbimata, samas kui haavatavus CVE-2025-20702 võimaldab kasutada Airoha SoC spetsiifilist täiustatud protokolli seadme manipuleerimiseks. Uurijad on tuvastanud, et teenusena pakutav täiustatud protokoll, lisaks võimalusele lugeda ja kirjutada andmeid RAM-i ja Flash-mälu, on kergesti kätte saadav ilma seadmete paaritamiseta läbi BLE GATT või Bluetooth Classic RFCOMM.

Teave haavatavuste kohta saadeti ettevõttele Airoha 25. märtsil, kuid vastust saadi alles 27. mail pärast mitmeid katseid Airohaga ühendust saada ja kaasates sellesse mõningaid seadme tootjaid. 4. juunil alustas ettevõte Airoha ajakohastatud SDK levitamist tootjatele, mis sisaldas haavatavuste blokeerimise võimalusi. Juuni lõpus, pärast 90 päeva möödumist teabe saatmisest probleemist, avaldasid teadlased üldteavet haavatavuste kohta, kuid otsustasid mitte avalikustada probleemi protokolliga seotud üksikasju, et anda tootjatele lisaks aega tarkvarauuenduste levitamiseks.

Seadmed, millel on kinnitatud arutatavad haavatavused:

  • Beyerdynamic Amiron 300;
  • Bose QuietComfort Earbuds;
  • EarisMax Bluetooth Auracast Sender;
  • Jabra Elite 8 Active;
  • JBL Endurance Race 2, JBL Live Buds 3;
  • Jlab Epic Air Sport ANC;
  • Marshall ACTON III, MAJOR V, MINOR IV, MOTIF II, STANMORE III, WOBURN III;
  • MoerLabs EchoBeatz;
  • Sony CH-720N, Link Buds S, ULT Wear, WF-1000XM3/4/5, WF-C500, WF-C510-GFP, WH-1000XM4/5/6, WH-CH520, WH-XB910N, WI-C100;
  • Teufel Tatws2.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster