PT-2026-22940 · Srk Powertech Pvt · Pebble Prism Ultra
CVE-2025-69969
·
Publicado
2026-03-04
·
Atualizado
2026-03-09
CVSS v3.1
9.6
Crítica
| Vetor | AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SRK Powertech Pvt Ltd Pebble Prism Ultra versão 2.9.2
Descrição
A falta de mecanismos de autenticação e autorização no protocolo de comunicação Bluetooth Low Energy (BLE) permite que atacantes realizem engenharia reversa do protocolo e executem comandos arbitrários no dispositivo sem estabelecer uma conexão. Isso é explorável através da proximidade do Bluetooth Low Energy (BLE), não requerendo contato físico com o dispositivo. O problema inclui interceptação de dados em texto claro e sequestro de firmware sem autenticação via serviços Over-The-Air (OTA).
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Cleartext Transmission of Sensitive Information
Missing Encryption of Sensitive Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pebble Prism Ultra