Navegación

Los auriculares Skullcandy Dime 3 exponen a los usuarios al secuestro de la conexión Bluetooth.

fuente: https://www.bleepingcomputer.com/news/security/skullcandy-dime-3-earbuds-expose-users-to-bluetooth-hijacking/

El Centro de Coordinación CERT (CERT/CC) de la Universidad Carnegie Mellon advierte que los auriculares inalámbricos Skullcandy Dime 3 aceptan solicitudes de emparejamiento Bluetooth provenientes de dispositivos cercanos no emparejados, sin requerir interacción por parte del usuario.

Los dispositivos que utilizan la versión de firmware 1.0.0.28 se ven afectados por una vulnerabilidad de alta gravedad, registrada como CVE-2025-20701, en el SDK de audio Bluetooth de Airoha; este componente es utilizado por los Skullcandy Dime 3 (modelo S2DCW) para gestionar la conectividad inalámbrica y la comunicación entre los auriculares y los dispositivos conectados.

Aunque Skullcandy afirma que el problema de seguridad se solucionó en la versión de firmware 1.0.0.30, los usuarios comunes no disponen de ningún método para actualizar los dispositivos, ni de forma manual ni a través de la aplicación de Skullcandy.

Un atacante que se encuentre cerca de un dispositivo vulnerable puede establecer una conexión Bluetooth sin necesidad de un PIN de emparejamiento, acceso físico al estuche de los auriculares ni la aprobación de una solicitud de emparejamiento.

La vulnerabilidad CVE-2025-20701 fue descubierta por investigadores de ERNW y presentada el año pasado en la conferencia de ciberseguridad TROOPER.

Se trata de un problema de alta gravedad relacionado con la ausencia de autenticación, que afecta a una amplia gama de auriculares de diversos fabricantes.

Últimas noticias

24 DE AGOSTO, 2026

CVE-2026-74480 (CVSS 9.8): Prueba de concepto pública de escalada de privilegios del kernel de Linux

Una vulnerabilidad recientemente descubierta en el kernel de Linux permite la escalada de privilegios local. Identificada como CVE-2026-74480 y con una califica...

Leer artículo
21 DE AGOSTO, 2026

La botnet Evooo1Bot Linux emplea relés SOCKS y ataques DDoS.

FortiGuard Labs descubrió recientemente la botnet Evooo1Bot para Linux. Si bien este malware reutiliza el motor DDoS del código fuente de Mirai, filtrado públic...

Leer artículo
21 DE AGOSTO, 2026

El malware Projector se oculta en aplicaciones falsas de PDF y recetas.

G DATA descubrió una familia de malware, denominada Projextor, oculta en aplicaciones de productividad en funcionamiento. Estas aplicaciones convierten archivos...

Leer artículo