Skullcandy製ワイヤレスイヤホン「Dime 3」における不適切な認証の脆弱性
この発表の要点
- Skullcandy製ワイヤレスイヤホン「Dime 3」に不適切な認証の脆弱性が存在
- CERT/CCのアドバイザリ(VU#859658)およびJPCERT/CCより情報が公表された
- Bluetoothのペアリングに関する未認証の脆弱性が指摘されている
企業・自治体への影響
社内で該当するワイヤレスイヤホンを使用している場合、近接する第三者からの不正なBluetoothペアリング等のセキュリティリスクが生じる可能性がある。情シス部門や総務部門での確認が必要となる。
対応すべきこと
- 公式出典(JVNおよびCERT/CCのアドバイザリ)にアクセスし詳細を確認する
- 社内におけるSkullcandy製「Dime 3」の利用有無を把握・確認する
- メーカーからのファームウェアアップデートや対処方針の発表を注視する
対象部門: 情シス 総務
対応期限:速やかに確認
基本データ
| 企業・団体 | JPCERT/CC / IPA |
|---|---|
| 業界 | IT・ソフトウェア |
| 発表日 | 2026-09-09 |
| 分類 | サイバーセキュリティ |
発表された内容
公開日:2026/09/09 最終更新日:2026/09/09
JVNVU#91877671
Skullcandy製ワイヤレスイヤホン「Dime 3」における不適切な認証の脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
CERT/CCのアドバイザリを参照してください。
Vulnerability Note VU#859658 Skullcandy Dime 3 wireless earbuds contain an unauthenticated Bluetooth pairing vulnerability
CERT/CCのアドバイザリを参照してください。
CERT/CCのアドバイザリを参照してください。
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU91877671/
時系列
- 2026-09-09 Skullcandy製ワイヤレスイヤホン「Dime 3」における不適切な認証の脆弱性に関する情報が公開された
この事例から確認すべきポイント
本件は、Skullcandy製ワイヤレスイヤホン「Dime 3」における不適切な認証の脆弱性(Bluetoothペアリングに関する未認証の脆弱性)について、CERT/CCおよびJPCERT/CCから注意喚起がなされたものである。ハードウェアやIoT機器における脆弱性は、社内利用や支給端末等を通じてセキュリティリスクになり得るため、情報システム部門は該当製品の利用有無を確認し、必要に応じて公式のアドバイザリ情報を参照して適切な対応を講じる必要がある。
公式出典
更新履歴
公開日: 2026-09-09
関連事例
- SPI Flashに組み込まれたUEFI Shellモジュールにおけるセキュアブート回避の脆弱性
- Ascensio System SIA製ONLYOFFICE ownCloud統合プラグインにおけるサーバサイドリクエストフォージェリの脆弱性
- Casdoorにおける認可回避の脆弱性
- Hugging Face製Transformersにおけるユーザー同意確認前のリモートコード不正キャッシュの脆弱性
- Siemens製品に対するアップデート(2026年9月)
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する