Navegación

Los auriculares Skullcandy Dime 3 exponen a los usuarios al secuestro de la conexión Bluetooth.

fuente: https://www.bleepingcomputer.com/news/security/skullcandy-dime-3-earbuds-expose-users-to-bluetooth-hijacking/

El Centro de Coordinación CERT (CERT/CC) de la Universidad Carnegie Mellon advierte que los auriculares inalámbricos Skullcandy Dime 3 aceptan solicitudes de emparejamiento Bluetooth provenientes de dispositivos cercanos no emparejados, sin requerir interacción por parte del usuario.

Los dispositivos que utilizan la versión de firmware 1.0.0.28 se ven afectados por una vulnerabilidad de alta gravedad, registrada como CVE-2025-20701, en el SDK de audio Bluetooth de Airoha; este componente es utilizado por los Skullcandy Dime 3 (modelo S2DCW) para gestionar la conectividad inalámbrica y la comunicación entre los auriculares y los dispositivos conectados.

Aunque Skullcandy afirma que el problema de seguridad se solucionó en la versión de firmware 1.0.0.30, los usuarios comunes no disponen de ningún método para actualizar los dispositivos, ni de forma manual ni a través de la aplicación de Skullcandy.

Un atacante que se encuentre cerca de un dispositivo vulnerable puede establecer una conexión Bluetooth sin necesidad de un PIN de emparejamiento, acceso físico al estuche de los auriculares ni la aprobación de una solicitud de emparejamiento.

La vulnerabilidad CVE-2025-20701 fue descubierta por investigadores de ERNW y presentada el año pasado en la conferencia de ciberseguridad TROOPER.

Se trata de un problema de alta gravedad relacionado con la ausencia de autenticación, que afecta a una amplia gama de auriculares de diversos fabricantes.

Últimas noticias

03 DE SEPTIEMBRE, 2026

Las configuraciones .git maliciosas pueden hacer que Claude, Codex, Cursor y otros agentes de IA ejecuten código malicioso.

Manifold Security ha revelado ocho vulnerabilidades de seguridad en siete agentes de codificación de IA de línea de comandos. En estas vulnerabilidades, la conf...

Leer artículo
03 DE SEPTIEMBRE, 2026

CVE-2026-59346 (CVSS 9.3): Un fallo de VMware permite ejecutar código en el host.

Broadcom corrigió dos vulnerabilidades de VMware Workstation y Fusion el 3 de septiembre de 2026. La vulnerabilidad más grave de VMware Workstation, CVE-2026-59...

Leer artículo
03 DE SEPTIEMBRE, 2026

Un investigador publica una prueba de concepto de FalconFlank que muestra una escalada de privilegios en CrowdStrike Falcon.

El investigador de seguridad conocido como Chaotic Eclipse (también conocido como INFINITE NIGHTMARE, MSNightmare y Nightmare-Eclipse) ha descubierto una nueva...

Leer artículo