快速响应、有效管控、持续改进
飞易通科技PSIRT收到安全研究人员报告,确认蓝牙低功耗(BLE)协议栈存在一处安全漏洞(编号:TI-PSIRT-2025-070274 / CVE-2025-44528)。该漏洞涉及蓝牙连接建立过程中的加密协商机制,可引发中间人攻击(MITM),导致设备通信数据被窃听或篡改。
攻击者若位于受影响的蓝牙设备邻近网络范围内,可在无需身份验证的情况下利用该漏洞,造成服务可用性严重受损。
1、漏洞编号
飞易通PSIRT 编号:TI-PSIRT-2025-070274
通用漏洞披露编号:CVE-2025-44528
2、CVSS 漏洞评分
基础评分:6.5 分
备注:本公告将该漏洞判定为邻接网络攻击,与 CVE 标注的网络攻击类型存在差异。
CVSS 3.1 评分向量:CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
释义:攻击途径为邻接网络、攻击难度低、无需权限、无需用户交互、作用范围不变、无信息泄露、无权限篡改、服务可用性严重受损。
3、漏洞描述
该漏洞存在于蓝牙低功耗协议栈的加密配对协商过程中。当设备在蓝牙连接建立阶段执行加密协商时,协议栈对加密请求数据包的长度字段校验不严格,导致攻击者可在邻近网络范围内发送特制的恶意加密请求数据包,触发目标设备缓冲区溢出,造成蓝牙服务中断或设备重启。
漏洞触发条件:
1、设备蓝牙功能处于可发现/可连接状态
2、设备运行受影响的协议栈版本
3、攻击者位于蓝牙信号覆盖范围内(约10-100米)
| 产品型号 | 软件版本 | 协议栈名称 | 协议栈版本 |
且在蓝牙连接建立过程中执行加密操作,同时运行上述受影响版本的软件开发套件,则会受到该漏洞威胁。
| 受影响协议栈名称 | 受影响软件版本 | 首个修复协议栈版本 |
本公司按照现状提供本技术文档、设计资源、应用指导、线上工具及相关配套资料,不作出任何明示或暗示的担保,包括但不限于适销性、特定用途适用性、不侵犯第三方知识产权等承诺。
本资料面向专业研发人员使用,使用者需独立承担以下责任:
本公司保留未经通知修改文档及相关资源的权利。本资料仅可用于本公司产品的开发工作,禁止擅自转载、复制、二次分发。本文档不向使用者授予任何额外知识产权许可。
因使用本资料、相关产品所产生的一切索赔、损失、费用及法律责任,均由使用者自行承担。产品使用需遵守本公司官方销售条款、质量规范及相关约定,本文档不会修改或增补原有协议条款。除定制化产品外,本公司产品均为标准通用器件,本公司不认可使用者提出的附加条款。