Kerentanan Headphone Bluetooth Memungkinkan Hacker Membajak Smartphone yang Terkoneksi [CVE-2025-20700, CVE-2025-20701, CVE-2025-20702]
January 2, 2026
Deskripsi
1
| |
|
|
| |
Kerentanan ini terjadi pada headphone Bluetooth yang memungkinkan hacker membajak smartphone yang terhubung. Diidentifikasi sebagai CVE-2025-20700, CVE-2025-20701, dan CVE-2025-20702, memengaruhi perangkat yang menggunakan Airoha Bluetooth System-on-Chips (SoCs). Tingkat severity dari kerentanan ini adalah kritis, dengan skor CVSS 8.8, 8.8 dan 9.6. Kerentanan ini awalnya ditemukan pada Juni 2025, namun saat ini masih ditemukan banyak perangkat belum dipatch
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
Hacker mengeksploitasi kerentanan dengan menghubungkan headphone yang rentan dalam jangkauan Bluetooth tanpa perlu pairing, kemudian mendapatkan akses ke protokol RACE (user tidak mendapatkan notifikasi ketika serangan ini terjadi). Mereka kemudian bisa mengambil informasi perangkat, membaca halaman memori flash, melakukan operasi read/write pada RAM dan Flash Memory serta mendapatkan alamat Bluetooth Classic perangkat. Hal ini memungkinkan mereka mengubah perangkat, mengekstrak data konfigurasi sensitif secara permanen dan eskalasi dari koneksi headphone ke smartphone.
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
Perangkat yang menggunakan Airoha Bluetooth System-on-Chips (SoCs), yang dipakai oleh produsen seperti Sony, Bose, JBL, Marshall, dan Jabra.
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
- Segera perbarui firmware headphone Bluetooth melalui aplikasi atau website resmi produsen.
- Tinjau dan hapus perangkat headphone yang sudah tidak digunakan dari daftar paired devices di smartphone.
|
|
| |
|
|
Referensi: