Airoha · Airoha Bluetooth Audio Sdk · CVE-2025-20701
**Nome do Software Vulnerável e Versões Afetadas**
Airoha Bluetooth audio SDK (versões afetadas não especificadas)
Beats Studio Buds versões anteriores a 1B211
**Descrição**
Uma falha de autorização incorreta no Airoha Bluetooth audio SDK permite que um dispositivo de áudio Bluetooth seja emparelhado sem o consentimento do usuário. Este problema decorre da falta de autenticação para uma função crítica no componente do chip Bluetooth BR/EDR. Um invasor próximo, dentro do alcance do Bluetooth, pode explorar isso para se conectar secretamente a dispositivos que ainda não foram emparelhados e que estão buscando ativamente solicitações de emparelhamento. Isso pode levar a uma escalada remota de privilégios e permitir que o invasor escute através do microfone do dispositivo para vigilância, sem a necessidade de interação do usuário ou privilégios de execução adicionais.
**Recomendações**
Atualize o Beats Studio Buds para o firmware 1B211.
No momento, não há informações sobre uma versão mais recente que contenha a correção para o Airoha Bluetooth audio SDK.