Sommaire
Des chercheurs révèlent des failles de sécurité dans les SoC Bluetooth
Introduction aux vulnérabilités Bluetooth
Des chercheurs en sécurité ont récemment découvert trois vulnérabilités dans un chipset Bluetooth intégré à des dizaines d’appareils de divers fabricants.
Ces failles ont été identifiées par l’équipe ERNW dans le SoC Airoha, apparemment « largement utilisé » dans les écouteurs True Wireless Stereo (TWS).
Appareils impactés par les failles
Le SoC est présent dans 29 appareils de différentes marques, parmi lesquels figurent des noms prestigieux : Beyerdynamic, Bose, Sony, Marshall, Jabra, JBL, Jlab, EarisMax, MoerLabs, et Teufel
. Les haut-parleurs, les écouteurs, les casques sans fil, et les microphones sans fil semblent tous affectés.
Difficulté d’exploitation des vulnérabilités
Les failles découvertes peuvent potentiellement être exploitées pour écouter les conversations, voler l’historique des appels et les contacts, et peut-être même déployer des logiciels malveillants sur les appareils vulnérables.
Cependant, la mise en œuvre pratique de ces failles reste difficile, ce qui rend leur exploitation réalisable surtout pour des adversaires avancés.
Détails des failles
Voici les identifiants CVE et descriptions des vulnérabilités découvertes :
- CVE-2025-20700 (6.7/10) – Authentification manquante pour les services GATT
- CVE-2025-20701 (6.7/10) – Authentification manquante pour Bluetooth BR/EDR
- CVE-2025-20702 (7.5/10) – Capacités critiques d’un protocole personnalisé
Attaques possibles
Les chercheurs expliquent qu’un acteur malveillant doté de compétences techniques élevées pourrait, s’il se trouve à portée du Bluetooth, réussir à attaquer et pirater la connexion entre le téléphone et l’appareil Bluetooth.
“Ils pourraient alors émettre différents ordres vers le téléphone, y compris initier ou recevoir des appels, ou récupérer l’historique des appels et les contacts du téléphone. Ils pourraient également écouter avec succès les conversations ou les sons à portée de l’appareil,” ont-ils indiqué.
En fin de compte, il serait possible de réécrire le firmware de l’appareil et de déployer ainsi diverses variantes de logiciels malveillants.
Difficulté des attaques et solutions en cours
Cependant, ces attaques demeurent difficiles à réaliser, ce qui signifie que seuls des adversaires avancés, comme les acteurs soutenus par des États, pourraient tenter d’exploiter ces failles.
Dans tous les cas, Airoha a publié un SDK mis à jour avec un ensemble de mesures d’atténuation, que les fabricants commencent maintenant à transformer en correctifs.
