CVE-2025-36911
في الاقتران القائم على المفاتيح (key-based pairing)، يوجد معرّف (ID) محتمل بسبب خطأ منطقي في الكود. قد يؤدي ذلك إلى كشف معلومات عن بُعد (قريب/مجاور) لمحادثات...
- تم النشر
- 15/01/2026
- محدث
- 28/01/2026
- تخصيص CNA
- Google_Devices
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في الاقتران القائم على المفاتيح (key-based pairing)، يوجد معرّف (ID) محتمل بسبب خطأ منطقي في الكود. قد يؤدي ذلك إلى كشف معلومات عن بُعد (قريب/مجاور) لمحادثات المستخدم وموقعه دون الحاجة إلى صلاحيات تنفيذ إضافية. لا يتطلب الاستغلال أي تفاعل من المستخدم.
المصادر
9- whisper-pairالماسح الضوئي
يفحص أجهزة Bluetooth Low Energy بحثًا عن ثغرات Fast Pair (CVE-2025-36911)، ويختبر ما إذا كانت الملحقات تقبل طلبات Key-Based Pairing غير المشفرة، مما يتيح اختطاف الأجهزة وتتبعها.
- CVE-2025-36911_scanالماسح الضوئي
يمكن استخدام هذا السكريبت للتحقق مما إذا كان جهاز بلوتوث معرضًا للثغرة CVE-2025-36911.
اختراق ملحقات البلوتوث باستخدام Google Fast Pair: WhisperPair CVE-2025-36911 مرجع تنفيذ وأداة التحقق من الثغرات
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.