CVE-2025-36911
En el emparejamiento basado en claves, hay una posible revelación de información debido a un error lógico en el código. Esto podría llevar a la revelación...
- Publicado
- 15 ene 2026
- Actualizado
- 28 ene 2026
- Asignación de CNA
- Google_Devices
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:NBajo · próximos 30 días
- Percentil
- 94,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En el emparejamiento basado en claves, hay una posible revelación de información debido a un error lógico en el código. Esto podría llevar a la revelación de información remota (próxima/adyacente) de las conversaciones y la ubicación del usuario sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación.
Fuentes
9- whisper-pairEscáner
Escanea dispositivos Bluetooth Low Energy en busca de vulnerabilidades de Fast Pair (CVE-2025-36911), probando si los accesorios aceptan solicitudes de emparejamiento basado en claves sin cifrar, lo que permite el secuestro y rastreo de dispositivos.
- CVE-2025-36911_scanEscáner
Este script se puede usar para verificar si un dispositivo Bluetooth es vulnerable a CVE-2025-36911.
Secuestro de accesorios Bluetooth mediante Google Fast Pair: WhisperPair CVE-2025-36911 Implementación de referencia y kit de verificación de vulnerabilidades
- wpair-appPoC
WPair es una herramienta de investigación de seguridad defensiva que demuestra la vulnerabilidad CVE-2025-36911 (p. ej., WhisperPair) en el protocolo Fast Pair de Google. Esta vulnerabilidad afecta a millones de dispositivos de audio Bluetooth en todo el mundo, permitiendo el emparejamiento no autorizado y el posible acceso al micrófono sin el consentimiento del usuario.
- WhisperPairInvestigación
La implementación de referencia oficial y verificación de vulnerabilidad de nuestro ataque WhisperPair (CVE-2025-36911) que afecta el protocolo Fast Pair de Google.
Una herramienta de investigación de seguridad que identifica y demuestra la CVE-2025-36911: Fast Pair Pairing Mode Bypass vulnerabilidad
- CVE-2025-36911-exploitExploit
Exploit de la vulnerabilidad CVE-2025-36911 en Python para probar nuestro propio equipo
WhisperPair (CVE-2025-36911) POC para dispositivo ESP32
- Whisper_BullyExploit
Extracción de BDADDR Bluetooth en tres etapas, DoS y secuestro en dispositivos Fast Pair; primitivas no parcheadas fuera del alcance de CVE-2025-36911 (no se necesita Ubertooth)
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.