Des chercheurs en sécurité ont découvert des failles de sécurité significatives dans le firmware de la populaire série Redmi Buds de Xiaomi, qui affectent des modèles allant des Redmi Buds 3 Pro aux Redmi Buds 6 Pro. Ces vulnérabilités critiques dans l’implémentation de Bluetooth permettent à des attaquants d’accéder à des informations sensibles ou de déconnecter les appareils sans avoir besoin d’un appairage préalable.
Les casques ne vont pas
Les vulnérabilités identifiées sont au nombre de deux : la première, suivie sous le nom CVE-2025-13834, est une fuite d’informations provoquée par une vérification inadéquate des limites. Ce défaut peut fonctionner de manière similaire au célèbre bug Heartbleed sur les serveurs web. Il se produit lorsque l’appareil reçoit une commande spécialement manipulée qui provoque la lecture de mémoire non initialisée, permettant de renvoyer jusqu’à 127 octets de données à l’attaquant, ce qui pourrait inclure des numéros de téléphone de contacts lors d’appels actifs.
La deuxième vulnérabilité, CVE-2025-13328, crée une condition de Déni de Service (DoS) qui s’active en inondant les canaux de contrôle de l’appareil avec des commandes valides. Cela provoque un effondrement de la file d’attente de traitement du firmware, déconnectant les utilisateurs de leur source audio jusqu’à ce que les écouteurs soient redémarrés physiquement.
Ce qui est le plus alarmant, c’est que ces attaques peuvent être réalisées à environ vingt mètres de distance en utilisant des outils de scan Bluetooth conventionnels, sans nécessiter d’interaction de l’utilisateur. Les attaquants n’ont besoin que de l’adresse MAC des écouteurs, facilement obtenable grâce à des techniques de sniffing.
Jusqu’à présent, Xiaomi n’a émis aucune déclaration concernant un correctif de firmware ou des plans spécifiques pour y remédier suite à ces découvertes. En attendant que ce problème soit résolu, il est conseillé aux utilisateurs de désactiver le Bluetooth sur leurs appareils mobiles lorsqu’ils n’utilisent pas les écouteurs, en particulier dans des environnements publics à forte densité, où le risque est plus élevé.






