CVE-2025-20701 : Les écouteurs Skullcandy Dime 3 vulnérables au détournement Bluetooth

🔍 Contexte Le 9 septembre 2026, BleepingComputer relaie un avis du CERT/CC de l’Université Carnegie Mellon concernant une vulnérabilité affectant les écouteurs sans fil Skullcandy Dime 3 (modèle S2DCW). La faille, identifiée sous CVE-2025-20701, est présente dans le SDK Bluetooth Audio d’Airoha, utilisé par ces écouteurs pour gérer la connectivité sans fil. 🐛 Vulnérabilité CVE-2025-20701 : vulnérabilité de haute sévérité de type authentification manquante dans le SDK Airoha Bluetooth Audio Affecte le firmware version 1.0.0.28 des Skullcandy Dime 3 Découverte par des chercheurs d’ERNW, présentée à la conférence TROOPER Signalée à CERT/CC par le chercheur Jacob Nowak Airoha a publié des mises à jour du SDK le 4 août 2025 ⚡ Impact technique Un attaquant à portée Bluetooth peut : ...

10 septembre 2026 · 3 min
Dernière mise à jour le: 10 septembre 2026 📝