Në paisjet Bluetooth që përdorin SoC nga kompania Airoha Systems janë identifikuar vulnerabilitete që lejojnë marrjen e kontrollit mbi pajisjen përmes dërgimit të të dhënave të strukturuara posaçërisht përmes Bluetooth Classic ose BLE (Bluetooth Low Energy). Sulmi mund të kryhet pa autentifikim dhe pa lidhje të mëparshme, përsa kohë pajisja e viktimës ndodhet brenda arritjes së sinjalit Bluetooth (rreth 10 metra). Vulnerabilitetet prekin disa modele të kufjeve pa tel, kolonave dhe mikrofonave nga Sony, Marshall, Beyerdynamic dhe kompani më pak të njohura.
Kërkuesit që zbuluan vulnerabilitetin arritën të përgatisin një prototip të mjeteve që lejojnë të lexojnë dhe shkruajnë të dhëna në memorien e përkohshme dhe Flash përmes Bluetooth. Në praktikë, marrja e aksesit të plotë në memorien e kufjeve mund të përdoret për të sulmuar telefonin e lidhur me kufjet e përdoruesit. Në veçanti, përmendet se përmes ndërveprimit të kufjeve me telefonin mund të arrihet në përmbajtjen e adresarëve, të nxirren historitë e thirrjeve, të bëhen thirrje dhe të dëgjohen bisedat ose tingujt e kapur nga mikrofoni.
Për ndërveprimin me telefonin nga kufjet e komprometuara përdoren mundësitë e profilit Bluetooth HFP (Hands-Free Profile), që lejon dërgimin e komandave në telefon. Për shkak të kompleksitetit të shfrytëzimit të vulnerabiliteteve, mund të supozohet se këto probleme do të ishin të kërkuara për kryerjen e sulmeve të synuara ndaj individëve të veçantë, e jo për përdorim masiv ndaj përdoruesve të zakonshëm. Problemi është se mjetet për kryerjen e sulmit duhet të realizohen për çdo model të veçantë të kufjeve, pasi është e nevojshme të merret parasysh ndryshimet e memorie në çdo version të programit.
Kryerja e sulmit është e mundur falë identifikimit të tre vulnerabiliteteve në stekun Bluetooth të Airoha. Vulnerabilitetet CVE-2025-20700 dhe CVE-2025-20701 lejojnë krijimin e një kanali komunikimi me Bluetooth BR/EDR (Bluetooth Classic) dhe shërbimet GATT (Bluetooth Low Energy) pa kaluar autentifikimin, ndërsa vulnerabiliteti CVE-2025-20702 lejon përdorimin e një protokolli të avancuar specifik për SoC Airoha për manipulimin e pajisjeve. Kërkuesit zbuluan se protokolli i shërbimit të avancuar, ndër të tjera lejon që të lexohen dhe shkruhen të dhëna në RAM dhe Flash, është i aksesueshëm pa lidhje mes pajisjeve përmes BLE GATT ose Bluetooth Classic RFCOMM.
Informacioni mbi ekzistencën e vulnerabiliteteve iu dërgua kompanisë Airoha më 25 mars, por përgjigjja u mor vetëm më 27 maj pas disa përpjekjesh të përsëritura për t'u lidhur me Airoha dhe angazhimit të disa prodhuesve të pajisjeve në këtë proces. Më 4 qershor, kompania Airoha nisi shpërndarjen e një SDK të përditësuar për prodhuesit, duke përfshirë mundësi për të bllokuar vulnerabilitetet. Në fund të qershorit, pas skadimit të 90 ditëve nga momenti i dërgimit të informacionit mbi problematikën, kërkuesit publikuan informacione të përgjithshme mbi vulnerabilitetet, por vendosën të mos zbulojnë akoma detaje në lidhje me protokollin problematik, për t'u dhënë prodhuesve kohë të mjaftueshme për të shpërndarë përditësimet e programeve të pajisjeve.
Pajisjet në të cilat është konfirmuar pranisë e vulnerabiliteteve të shqyrtuara:
- Beyerdynamic Amiron 300;
- Bose QuietComfort Earbuds;
- EarisMax Bluetooth Auracast Sender;
- Jabra Elite 8 Active;
- JBL Endurance Race 2, JBL Live Buds 3;
- Jlab Epic Air Sport ANC;
- Marshall ACTON III, MAJOR V, MINOR IV, MOTIF II, STANMORE III, WOBURN III;
- MoerLabs EchoBeatz;
- Sony CH-720N, Link Buds S, ULT Wear, WF-1000XM3/4/5, WF-C500, WF-C510-GFP, WH-1000XM4/5/6, WH-CH520, WH-XB910N, WI-C100;
- Teufel Tatws2.
Burimi: opennet.ru
