Vulnerabilità · 102 giorni fa

Beats Studio Buds restano esposti fino al rientro in range

Il punto non è solo la falla Bluetooth nei Beats Studio Buds. Il punto è che la correzione arriva da sola solo quando gli auricolari sono di nuovo paired e vicini a un device Apple; finché restano offline o fuori range, il rischio resta aperto più a lungo del normale per una patch annunciata dal vendor.

Apple ha rilasciato Beats Firmware Update 1B211 per CVE-2025-20701 sui Beats Studio Buds. L’advisory indica che un attacker in Bluetooth range può ascoltare tramite il microfono di un device non ancora paired e in attesa di richieste di pairing; la verifica dello stato del firmware passa dalle impostazioni Bluetooth di iPhone, iPad o Mac.

Per chi gestisce questi auricolari, la finestra di esposizione non coincide con la data dell’advisory ma con il momento in cui i buds tornano in range e ricevono davvero il firmware. Su dispositivi dormienti o non associati, la vulnerabilità può quindi persistere fino alla prossima connessione.

CVE-2025-20701

NVD KEV

CVSS 8.8 HIGH: in the Airoha Bluetooth audio SDK, there is a possible way to pair Bluetooth audio device without user consent. EPSS 9% (95º percentile).

Cronologia

Fonti

3 fonti che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-06-19

Editions

Storie correlate