PT-2025-21229 · Samsung · Samsung Galaxy Buds+1

CVE-2024-58101

·

Publicado

2025-05-14

·

Atualizado

2025-05-19

CVSS v3.1

8.1

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas: Samsung Galaxy Buds e Galaxy Buds 2 (versões afetadas não especificadas)
Descrição: O problema diz respeito aos dispositivos de áudio Samsung Galaxy Buds e Galaxy Buds 2 estarem passíveis de pareamento Bluetooth por padrão, sem exigir intervenção do usuário ou fornecer um meio para desativar este modo. Isso permite a potencial tomada de controle da reprodução de áudio ou gravação não autorizada via microfone sem o consentimento ou notificação do usuário.
Recomendações: Para Samsung Galaxy Buds e Galaxy Buds 2, considere desativar o recurso de pareamento Bluetooth por padrão como uma solução alternativa temporária até que um patch esteja disponível. Restrinja o acesso ao microfone do dispositivo para minimizar o risco de gravação não autorizada. Evite usar os dispositivos em ambientes sensíveis até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-58101

Produtos afetados

Galaxy Buds 2
Samsung Galaxy Buds