В беспроводных наушниках серии Redmi Buds от компании Xiaomi обнаружены серьёзные уязвимости, которые могут привести к краже данных о телефонных звонках и нарушению стабильности работы устройства. Проблема затрагивает модели от Redmi Buds 3 Pro до Redmi Buds 6 Pro и позволяет злоумышленникам вмешиваться в работу гаджета без предварительного сопряжения или аутентификации. Согласно данным, предоставленным специалистами из Университета Карнеги — Меллона, уязвимости связаны с тем, как в прошивке наушников реализован протокол RFCOMM. Этот протокол используется для серийной передачи данных по Bluetooth между двумя устройствами. В наушниках активны не только заявленные Bluetooth-профили вроде Hands-Free, A2DP и AVRCP, но и неофициальные каналы L2CAP и RFCOMM, вероятно, предназначенные для устаревших или вспомогательных функций. Одна из проблем, зарегистрированная под идентификатором CVE-2025-13834, позволяет получить доступ к фрагментам памяти устройства. Ошибка в обработке команды TEST в RF