PT-2026-3081 · Google · Google Fast Pair

CVE-2025-36911

·

Publicado

2026-01-15

·

Atualizado

2026-09-05

CVSS v3.1

7.1

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Google Fast Pair (versões afetadas não especificadas) Kernel do SO Android (versões afetadas não especificadas)
Description Um erro de lógica no código de emparelhamento baseado em chaves do protocolo Google Fast Pair permite que invasores próximos (em um raio de aproximadamente 14 metros) sequestrem silenciosamente acessórios de áudio Bluetooth vulneráveis, como fones de ouvido e alto-falantes. A falha ocorre porque os acessórios afetados podem aceitar solicitações de emparelhamento mesmo quando não estão no modo de emparelhamento, permitindo que um invasor force a conexão em cerca de 10 segundos sem a interação do usuário. Isso pode levar à divulgação não autorizada de informações protegidas, incluindo a interceptação de conversas do usuário via microfones integrados, injeção de áudio e a possibilidade de rastreamento de localização a longo prazo através do abuso de chaves de propriedade do Google Find Hub. Este problema afeta centenas de milhões de dispositivos de várias marcas.
Recommendations Aplicar as atualizações de firmware do fornecedor para os acessórios Bluetooth afetados. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade no kernel do SO Android.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00509
CVE-2025-36911

Produtos afetados

Google Fast Pair