CVE-2025-20701 : Les écouteurs Skullcandy Dime 3 vulnérables au détournement Bluetooth

🔍 Contexte Le 9 septembre 2026, BleepingComputer relaie un avis du CERT/CC de l’Université Carnegie Mellon concernant une vulnérabilité affectant les écouteurs sans fil Skullcandy Dime 3 (modèle S2DCW). La faille, identifiée sous CVE-2025-20701, est présente dans le SDK Bluetooth Audio d’Airoha, utilisé par ces écouteurs pour gérer la connectivité sans fil. 🐛 Vulnérabilité CVE-2025-20701 : vulnérabilité de haute sévérité de type authentification manquante dans le SDK Airoha Bluetooth Audio Affecte le firmware version 1.0.0.28 des Skullcandy Dime 3 Découverte par des chercheurs d’ERNW, présentée à la conférence TROOPER Signalée à CERT/CC par le chercheur Jacob Nowak Airoha a publié des mises à jour du SDK le 4 août 2025 ⚡ Impact technique Un attaquant à portée Bluetooth peut : ...

10 septembre 2026 · 3 min

Vulnérabilités critiques dans les appareils audio Bluetooth utilisant les SoCs Airoha

L’article publié par Dennis Heinze et Frieder Steinmetz le 26 juin 2025 met en lumière des vulnérabilités critiques découvertes dans les appareils audio Bluetooth utilisant les SoCs Airoha. Ces vulnérabilités ont été présentées lors de la conférence TROOPERS. Les appareils concernés, tels que les casques et écouteurs Bluetooth, exposent un protocole personnalisé permettant la manipulation du dispositif, notamment la lecture et l’écriture en mémoire RAM et flash. Ces failles sont accessibles via Bluetooth sans nécessiter d’authentification, rendant possible la compromission des appareils à portée de Bluetooth. ...

4 juillet 2025 · 2 min
Dernière mise à jour le: 10 septembre 2026 📝