# N/A
## 概述
在基于密钥的配对过程中,由于代码中的逻辑错误,存在潜在的标识符(ID)泄露风险。
## 影响版本
未明确提及具体版本。
## 细节
该漏洞源于密钥配对机制中处理标识符时的逻辑错误,攻击者可利用此问题在无需用户交互的情况下,远程(邻近或近距离)获取用户设备的敏感信息。
## 影响
可能导致用户对话内容和位置信息的远程信息泄露,且无需额外执行权限。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Hijacking Bluetooth Accessories Using Google Fast Pair: WhisperPair CVE-2025-36911 Reference Implementation & Vulnerability Verification Toolkit | https://github.com/SpectrixDev/DIY_WhisperPair | POC详情 |
| 2 | This script can be used to check if a Bluetooth device is vulnerable to CVE-2025-36911. | https://github.com/Cedric-Martz/CVE-2025-36911_scan | POC详情 |
| 3 | WPair is a defensive security research tool that demonstrates the CVE-2025-36911 (eg WhisperPair) vulnerability in Google's Fast Pair protocol. This vulnerability affects millions of Bluetooth audio devices worldwide, allowing unauthorized pairing and potential microphone access without user consent. | https://github.com/zalexdev/wpair-app | POC详情 |
| 4 | This is not an exploit for CVE-2025-36911!!! This is a detector for finding potentially vulnerable devices! Only use on your own devices! I am not responsible for damages! | https://github.com/SteamPunk424/CVE-2025-36911-Wisper_Pair_Target_Finder- | POC详情 |
标题: 404 | Page Not Found | Android Open Source Project -- 🔗来源链接
标签:
神龙速读:
**关键信息:**
- **错误类型:** 404 页面未找到错误
- **网站:** source.android.com
- **可能的漏洞:**
- 未找到页面可能表明URL输入错误或资源已移除。
- 内容信息缺失,无法进一步分析潜在的安全漏洞。
暂无评论