首页 > 业界 > 关键词  > 漏洞最新资讯  > 正文

研究人员公布BrakTooth蓝牙漏洞利用代码 CISA敦促供应商尽快修复

2021-11-10 09:41 · 稿源: cnbeta

随着公开漏洞利用代码和一款概念验证工具的发布,美国网络与基础设施安全局(CISA)也及时地向供应商发去了通报,以敦促其尽快修复影响数十亿设备(手机 / PC / 玩具)的拒绝服务(DoS)和代码执行攻击漏洞。ThreatPost 指出,用于测试新曝光的蓝牙 BrakTooth 漏洞的概念验证工具的保密期已结束,相关测试套件和完整漏洞利用代码现已向公众开放访问。

BrakTooth 漏洞检测与利用工具概念验证代码已上线 GitHub(来自:CISA)

据悉,BrakTooth 是一系列影响 1400 多款蓝牙商用产品的缺陷,数十亿受影响的设备都依赖于经典蓝牙协议来通讯。

正如原文指出的那样,攻击者只需找到现成的售价仅 14.80 美元的 ESP32 板子(AliExpress 上的同类产品甚至低到 4 美元)。

然后利用自定义链接管理协议(LMP)固件,即可在计算机上运行 BrakTooth 漏洞的概念验证攻击代码。

受影响的蓝牙 SoC 厂商与型号列表

早在 9 月发表的一篇论文中,新加坡大学研究人员就已经披露了最初的 16 个漏洞(现已多达 22 个),并将其统称为“BrakTooth”。

他们在 1400 多款嵌入式芯片组件中所使用的闭源商用 BT 堆栈中发现了漏洞,并详细说明了它们可能导致的一系列攻击类型。除了常见的拒绝服务(DoS),其中一个漏洞还可能导致任意代码执行(ACE)。

自论文发表以来,已有不少厂商发布了修补更新。与此同时,研究人员也曝光了更多易受攻击的设备,甚至苹果 iPhone 智能机 / MacBook 笔记本电脑也未能幸免。

此外 BrakTooth 漏洞还影响到了微软 Surface、戴尔台式 / 笔记本电脑、索尼 / OPPO 智能机、以及沃尔玛 / 松下等品牌的音频设备。

受影响设备的漏洞补丁状态和 SDK / 固件版本

截止 9 月,该团队已分析 11 家供应商的 13 款 BT 硬件,并列出了 20 份通用漏洞披露(CVE)公告 —— 其中四个来自英特尔高通

不久后,高通发布了 V6(8.6)和 V15(8.15)的 CVE,但研究人员指出或许仍有许多其它产品未被他们统计在内,比如片上系统(SoC)、BT 模块和其它 BT 终端产品。

周一的时候,芯片组供应商 Airoha、联发科和三星陆续披露了旗下某些设备易受攻击的报告。

英特尔、高通和三星的部分设备仍在等待补丁,但来自高通和德州仪器(TI)的某些产品已被列入不打算修复的列表,还有不少供应商正在调查此问题。

举报

  • 相关推荐
  • 英特尔举办工业AI与具身智能生态大会,加速智造升级

    在2025年中国国际工业博览会上,英特尔携手生态伙伴以“工业+AI”为核心,展示了具身智能、人形机器人、工业AI与大模型等前沿解决方案。发布了基于酷睿Ultra平台的工厂落地案例,实现“大小脑融合”从概念到真实工业场景的跨越。通过全栈式边缘AI技术体系,为智慧工厂等行业智能化转型提供支撑。英特尔将持续推动开放平台与工业场景结合,加速智能制造发展。

  • 英特尔联动「扣子 AI 工坊」启动高校计划——让校园创意一键开挂

    英特尔与新一代AI平台扣子联合发起“英特尔×扣子AI工坊高校计划”,旨在通过校企合作推动AI技术在教育领域的深度融合。该计划以校园场景化实践为核心,通过线下工作坊、创新挑战赛等形式,将前沿AI工具引入高校,帮助学生掌握AI应用能力。活动覆盖全国数百所高校,结合酷睿Ultra处理器的硬件优势,让学生直观体验AI在创作、学习等场景的高效赋能。未来双方计划深化课程共建与就业对接,构建AI教育新生态,助力青年适应智能时代发展需求。

  • PICO × 英特尔× 央美共探 AI 艺术新生态:技术重塑创作、教育与产业未来

    AI与艺术融合正加速发展:AI重塑设计流程,使创作者更专注美学思辨;三维重建技术以毫米级精度改写传统工艺,为文物复原提供科学依据;虚拟数字展厅凭借沉浸式体验与互动,为策展提供新可能。PICO联合中央美院等机构举办论坛,探讨AI赋能下的艺术生态。英特尔推出酷睿Ultra处理器,支持智能抠像、文生图等功能,提升创作效率。未来AI将推动艺术教育转型,培养复合型

  • 雷军:苹果、三星、华为如同无法逾越的大山

    在今天的年度演讲中,雷军提到了在今年小米15周年之际,在汽车、芯片领域连续重大突破,让很多人刮目相看,而这些改变都来自于5年前那次触及灵魂深处的反思。 雷军直言,2020年小米迎来了自己的十周年,那个时候小米上市已经两年时间,年收入也突破了两千亿,成功地跻身了世界500强。 在很多人眼里,小米已经非常非常成功了。但是,在我内心却充满了难以言说的焦

  • 华为Mate XT系列唯一对手!三星首款三折叠月底首秀

    三星预计将在即将举行的亚太经济合作组织(APEC)峰会上展示其首款三折叠智能手机。 该峰会定于10月31日至11月1日举行,三星预计将在峰会场馆的展览空间展示这款新机,并且预计会在11月正式发布。 自从华为去年推出Mate XT后,至今市面上还没有任何可量产的竞品,这次三星将成为其唯一的对手。 根据此前爆料的消息,三星首款三折叠屏可能会命名为Galaxy G Fold,采用

  • 腾讯应用宝与高通(中国)基于骁龙平台共推端侧AI能力 发布AI智能启动台

    在2025骁龙峰会期间,腾讯应用宝与高通(中国)宣布合作,聚焦移动应用跨端引擎技术与端侧AI应用创新。双方推出针对搭载骁龙X系列计算平台的定制化解决方案,包括升级的跨端引擎和基于端侧AI能力的智能启动台,提升PC内容体验与生产力工具效率。跨端引擎实现安卓应用原生运行、续航超9小时、虚拟机启动仅5.5秒等性能突破,覆盖超1000款热门应用。智能启动台通过文件主题分类、本地搜索和AI服务(如发票助手)重构PC交互,降低AI调用成本并保护数据隐私。此次合作旨在完善跨端生态布局,推动端侧AI普惠化落地。

  • 又一颗旗舰Soc!高通骁龙8 Gen5官宣

    9月25日,高通在骁龙峰会上正式发布骁龙8 Elite Gen5(第五代骁龙8至尊版)。接近尾声时,高通意外展示骁龙8 Gen5,但未公布其核心规格。据爆料,骁龙8 Gen5采用自研Oryon CPU,主频超4.0GHz,基于台积电3nm N3P工艺,集成Adreno GPU。安兔兔跑分突破340万,略高于骁龙8 Elite的330万左右。骁龙8 Gen5定位为“小弟”,性能仅次于骁龙8 Elite Gen5,同样强悍。首发搭载方面,骁龙8 Gen5由一加首发,骁龙8 Elite Gen5则由小米17系列首发。

  • 四川人3000年前就是“氪金”大佬 三星堆最新考古成果公布

    三星堆遗址最新考古成果揭示,三千年前古蜀人已展现出对黄金的极致热爱与精湛工艺,堪称“氪金”鼻祖。这一发现颠覆了人们对古蜀文明财富观的认知,为研究古代文化交流与工艺发展提供了全新视角。古蜀人在制作祭祀礼器和彰显权力地位时,毫不吝惜地投入当时最珍贵的黄金资源,其奢华程度与现代“氪金”含义不谋而合。出土的黄金器物工艺复杂、造型独特,充分展现了古蜀人的创造力和审美水平。尤为值得注意的是,古蜀人尚未掌握焊接技术,却能通过精湛工艺将黄金打造成精美器物,说明他们已深刻掌握金银材质的物理特性。随着考古工作的深入,未来或将揭示更多关于古蜀人“氪金”传统的秘密。

  • 三星Galaxy手机 让前沿科技以无感方式融入用户生活

    今年三星Galaxy旗舰手机通过结构重构与材料创新,实现了轻薄化与高性能的平衡。Galaxy S25 Edge采用镂空结构设计,取消前置金属框架,提升散热效率;Galaxy Z Fold7通过超闭合精工装甲铰链,实现展开后4.2毫米、163克的极致轻薄。两款机型均搭载骁龙8至尊版芯片,支持端侧大模型运行,NPU性能提升41%,结合2亿像素主摄与AI增强超视觉引擎,提供专业级影像体验。Galaxy Z Fold7还优化了分屏多任务处理与智能收藏等功能,拓展折叠屏使用场景。三星以创新证明,轻薄机身同样能容纳顶级性能与丰富体验,推动旗舰手机迈向更智能、更实用的新时代。

  • 小米17全球首发高通骁龙8 Elite Gen5:享有独占期

    小米总裁卢伟冰在直播中透露,小米17系列将全球首发高通骁龙8 Elite Gen5芯片,采用台积电3nm工艺,性能大幅提升。安兔兔跑分突破400万分,成为安卓阵营最强芯片。新机共有三款型号,将于本月正式发布。

今日大家都在搜的词: