Vulnerabilidad en productos Bluetooth

En el marco de nuestras constantes evaluaciones de ciberseguridad, hemos identificado una vulnerabilidad de severidad alta que afecta a sistemas de seguridad vehicular basados en tecnología Bluetooth.

Productos afectados

  • KARR Security System y SWDS (sistemas antirrobo instalados en concesionarios con conectividad Bluetooth).

Impacto

La vulnerabilidad se ha identificado como:

  • CVE-2026-18411: con una puntuación de 8.1 en CVSS v3.1. Existe una vulnerabilidad en los sistemas antirrobo para automóviles KARR Security System y SWDS instalados por concesionarios. Dichos dispositivos emplean una clave de autenticación Bluetooth compartida entre todas las unidades afectadas. Un actor malicioso adyacente (dentro del alcance de la señal Bluetooth) podría explotar esta falla para enviar comandos no autorizados al vehículo, lo que permitiría acciones como el desbloqueo de puertas o la inmovilización del motor.

Recomendación

  • Contactar al concesionario o proveedor local para consultar la disponibilidad de parches de actualización de firmware emitidos por el fabricante.

Referencias