【C:虎】60点【その他】【CVE-2025-20702, CVE-2025-20700, CVE-2025-20701】【heise.de】 Bluetoothヘッドホン(主にAirohaチップ搭載)の未認証脆弱性。日本の主要メーカー製品も対象。未認証攻撃が可能。 ■ソース https://www.heise.de/en/news/Zero-day-Bluetooth-gap-turns-millions-of-headphones-into-listening-stations-10460704.html ■概要 ドイツのセキュリティ企業ERNWが、Airoha製Bluetooth SoC搭載のTWSヘッドホン等で見つかった深刻なゼロデイ脆弱性を公表。未認証でヘッドホンのメモリや接続を制御できるため、対象機器の遠隔盗聴や情報窃取が可能となる。SonyやJBL等、日本で普及する多数のヘッドホンが影響を受けるが、現時点でPoC未公開かつ攻撃の実用難易度も高いとされる。 ■詳細 本脆弱性は、Airoha社のBluetooth SoC(特にTWSイヤホン等に広く採用)に独自プロトコルが実装され�

怪人図鑑 • Jun 27, 2025