CVE-2025-69821CVE-2025-69821是影响Beat XP VEGA智能手表固件版本RB303ATV006229的一个高危拒绝服务漏洞。该漏洞存在于智能手表的蓝牙低功耗(BLE)通信模块中,攻击者可以通过构造恶意的BLE连接请求,导致目标设备出现服务中断或完全无法响应。由于BLE协议在物联网设备中广泛使用,且该智能手表在配对和连接过程中缺乏有效的输入验证机制,使得攻击者能够在无需认证的情况下发起攻击。此漏洞的CVSS评分为7.4,属于高危级别,主要影响系统的可用性。攻击向量为邻接网络(AV:A),意味着攻击者需要在BLE信号覆盖范围内发起攻击,通常距离目标设备较近。由于无需用户交互和无需认证,攻击门槛相对较低,任何具备BLE通信能力的设备都可以尝试利用此漏洞。对于依赖该智能手表进行健康监测和日常使用的用户而言,攻击成功将导致设备功能完全不可用,可能造成数据同步中断、通知失效等连锁影响。
该漏洞的核心问题在于Beat XP VEGA智能手表的BLE通信协议栈缺乏足够的输入验证和错误处理机制。在BLE连接建立过程中,设备需要处理多种类型的协议数据单元(PDU),包括连接请求、特征值读写请求等。攻击者可以构造包含畸形数据或异常长度字段的BLE数据包,触发设备固件中的缓冲区处理逻辑缺陷。具体来说,当接收到非标准的连接参数或超出预期范围的特征值时,固件未能正确释放已分配的内存资源,导致堆内存耗尽或触发看门狗定时器复位。此外,设备在处理大量并发或重复的连接请求时缺乏速率限制机制,攻击者可以通过短时间内发送大量恶意请求耗尽设备处理能力。由于固件版本RB303ATV006229未实现连接超时重置和异常数据过滤功能,攻击者可以在不完成正常配对流程的情况下直接导致目标设备拒绝服务。攻击者利用BLE适配器配合如 Gattacker 或 BetterCAP 等工具,通过发送特制的 L2CAP 或 ATT 协议数据包即可触发漏洞,无需任何前置条件。