Координационный центр CERT/CC опубликовал бюллетень VU#859658, в котором описывается уязвимость беспроводных наушников Skullcandy Dime 3 (модель S2DCW) с прошивкой версии 1.0.0.28. Устройства принимают запросы на Bluetooth-сопряжение от ранее неизвестных устройств без перевода наушников в режим сопряжения и без какого-либо физического подтверждения со стороны владельца. По данным CERT/CC, после успешного подключения атакующий получает возможность перехватывать аудиопоток и записывать звук с микрофона наушников. Ситуацию усугубляет то, что патч существует в прошивке 1.0.0.30, однако владельцы уже приобретённых устройств не имеют доступного способа установить обновление.
Технические детали уязвимости
Проблема отслеживается как CVE-2025-20701 и связана с Bluetooth Audio SDK компании Airoha Technology Corp., чей чипсет используется в Skullcandy Dime 3. Согласно записи в GitHub Advisory Database, уязвимость классифицирована как CWE-863 (некорректная авторизация) и получила оценку 8.8 из 10 по CVSS v3.1 (вектор: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H), что соответствует уровню High.
Согласно бюллетеню CERT/CC, для эксплуатации уязвимости атакующему необходимо лишь находиться в зоне действия Bluetooth. Не требуются:
- предварительное сопряжение с наушниками;
- физический доступ к устройству или его кейсу;
- ввод PIN-кода или ключа доступа;
- какое-либо взаимодействие со стороны владельца.
Наушники используют режим ввода-вывода NoInputNoOutput, что означает автоматическое завершение процедуры сопряжения и установления доверенного соединения (bonding) без участия пользователя. Прямой запрос на сопряжение отправляется на известный или обнаруженный Bluetooth Classic-адрес (BR/EDR) наушников.
Последствия эксплуатации
По данным CERT/CC, после несанкционированного сопряжения устройство атакующего добавляется в список доверенных и в дальнейшем может автоматически переподключаться при нахождении в зоне действия Bluetooth. Это открывает следующие возможности:
- установление аудиотранспорта A2DP, что прерывает активное соединение легитимного пользователя с его собственным устройством;
- перехват воспроизводимого аудиопотока;
- доступ к профилю Hands-Free/Headset и захват звука с микрофона наушников в реальном времени.
Единственным индикатором для владельца является звуковое уведомление «New device paired», которое воспроизводится уже после завершения несанкционированного сопряжения — то есть заблокировать подключение заранее невозможно.
Проблема с обновлением: патч без доставки
Наиболее значимый аспект этой уязвимости — не сама техническая проблема, а невозможность её устранения для существующих пользователей. Согласно бюллетеню CERT/CC, исправление включено в прошивку версии 1.0.0.30, которую производитель считает эффективной. Однако наушники Skullcandy Dime 3 не поддерживают обновление прошивки через приложение Skullcandy, и на момент публикации бюллетеня не существует ни одного известного способа, доступного потребителям, для обновления с версии 1.0.0.28 до 1.0.0.30.
Здесь стоит отметить противоречие в самом бюллетене CERT/CC: раздел «Solution» ссылается на подтверждение со стороны Skullcandy относительно ограничений обновления, тогда как раздел с информацией от производителя указывает, что CERT/CC не получал официального заявления от вендора. Это означает, что характер коммуникации между CERT/CC и Skullcandy остаётся неясным, и утверждение о подтверждении со стороны производителя следует воспринимать с этой оговоркой.
Новые партии Dime 3 теоретически могут поставляться уже с исправленной прошивкой, но для владельцев ранее приобретённых устройств ситуация фактически безвыходная.
Масштаб проблемы и контекст
Подтверждённый периметр уязвимости ограничен конкретной моделью: Skullcandy Dime 3 (S2DCW) с прошивкой 1.0.0.28. Несмотря на то что CVE-2025-20701 описывает проблему в Airoha Bluetooth Audio SDK, который используется множеством производителей, запись в GitHub Advisory Database не указывает конкретных затронутых и исправленных версий SDK, оставляя их как «Unknown». Поэтому распространять выводы данного бюллетеня на все устройства на базе чипсетов Airoha без дополнительных подтверждений было бы некорректно.
Информация об активной эксплуатации уязвимости в реальных атаках на момент публикации отсутствует. CVE-2025-20701 не значится в каталоге CISA KEV.
Рекомендации
Поскольку программный путь устранения уязвимости для существующих устройств недоступен, возможные меры снижения риска ограничены:
- Осведомлённость: обращайте внимание на неожиданные звуковые уведомления о сопряжении с новым устройством — это может быть признаком несанкционированного подключения.
- Физический контроль: храните наушники в закрытом кейсе, когда они не используются, чтобы минимизировать окно для атаки.
- Оценка рисков: если наушники используются в среде, где конфиденциальность разговоров критична, следует рассмотреть замену устройства на модель с поддержкой обновлений прошивки и более строгой процедурой сопряжения.
- Проверка прошивки: при покупке новых Skullcandy Dime 3 убедитесь, что устройство поставляется с прошивкой 1.0.0.30 или новее.
Случай со Skullcandy Dime 3 демонстрирует системную проблему потребительской электроники: наличие патча у производителя чипсета бесполезно, если конечное устройство не имеет механизма доставки обновлений. Владельцам затронутых наушников, использующих их для конфиденциальных звонков или в публичных местах с высокой плотностью людей, стоит оценить, оправдывает ли риск прослушивания через микрофон дальнейшее использование этого устройства — и при необходимости перейти на модель с поддержкой обновлений.