El Centro de Coordinación CERT (CERT/CC) de la Universidad Carnegie Mellon advierte que los auriculares inalámbricos Skullcandy Dime 3 aceptan solicitudes de emparejamiento Bluetooth provenientes de dispositivos cercanos no emparejados, sin requerir interacción por parte del usuario.
Los dispositivos que utilizan la versión de firmware 1.0.0.28 se ven afectados por una vulnerabilidad de alta gravedad, registrada como CVE-2025-20701, en el SDK de audio Bluetooth de Airoha; este componente es utilizado por los Skullcandy Dime 3 (modelo S2DCW) para gestionar la conectividad inalámbrica y la comunicación entre los auriculares y los dispositivos conectados.
Aunque Skullcandy afirma que el problema de seguridad se solucionó en la versión de firmware 1.0.0.30, los usuarios comunes no disponen de ningún método para actualizar los dispositivos, ni de forma manual ni a través de la aplicación de Skullcandy.
Un atacante que se encuentre cerca de un dispositivo vulnerable puede establecer una conexión Bluetooth sin necesidad de un PIN de emparejamiento, acceso físico al estuche de los auriculares ni la aprobación de una solicitud de emparejamiento.
La vulnerabilidad CVE-2025-20701 fue descubierta por investigadores de ERNW y presentada el año pasado en la conferencia de ciberseguridad TROOPER.
Se trata de un problema de alta gravedad relacionado con la ausencia de autenticación, que afecta a una amplia gama de auriculares de diversos fabricantes.
La empresa de atención médica AdaptHealth ha confirmado que los datos de 4,1 millones de personas quedaron expuestos en un ciberataque descubierto en julio, atr...
Leer artículo →Rapid7 Labs descubrió un conjunto de herramientas sigiloso para Linux denominado "ted backdoor". Este se oculta dentro del equilibrador de carga HAPro...
Leer artículo →El miércoles, Anthropic reveló un cuarto incidente en el que su modelo de inteligencia artificial (IA) irrumpió en sistemas reales de terceros; este suceso se s...
Leer artículo →