
Дослідники виявили критичні вразливості в Bluetooth System-on-Chips (SoCs) від Airoha Technology, які впливають на навушники та гарнітури від основних брендів, включаючи Sony, Bose та JBL.
Протокол RACE, який використовується для діагностики та оновлення прошивки, може бути використаний через Bluetooth інтерфейси без належної автентифікації, що піддає пристрої потенційним атакам.
Вразливості дозволяють атакуючим у межах Bluetooth доступу отримувати доступ до пам'яті пристрою, перехоплювати записи, видавати команди смартфону та прослуховувати розмови.