PT-2026-3081 · Google · Google Fast Pair
CVE-2025-36911
·
Publicado
2026-01-15
·
Atualizado
2026-09-05
CVSS v3.1
7.1
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Google Fast Pair (versões afetadas não especificadas)
Kernel do SO Android (versões afetadas não especificadas)
Description
Um erro de lógica no código de emparelhamento baseado em chaves do protocolo Google Fast Pair permite que invasores próximos (em um raio de aproximadamente 14 metros) sequestrem silenciosamente acessórios de áudio Bluetooth vulneráveis, como fones de ouvido e alto-falantes. A falha ocorre porque os acessórios afetados podem aceitar solicitações de emparelhamento mesmo quando não estão no modo de emparelhamento, permitindo que um invasor force a conexão em cerca de 10 segundos sem a interação do usuário. Isso pode levar à divulgação não autorizada de informações protegidas, incluindo a interceptação de conversas do usuário via microfones integrados, injeção de áudio e a possibilidade de rastreamento de localização a longo prazo através do abuso de chaves de propriedade do Google Find Hub. Este problema afeta centenas de milhões de dispositivos de várias marcas.
Recommendations
Aplicar as atualizações de firmware do fornecedor para os acessórios Bluetooth afetados.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade no kernel do SO Android.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google Fast Pair