
La seguridad cibernética es un aspecto crítico que se debe monitorear constantemente para garantizar la integridad de nuestros sistemas y equipos. En este informe, se identifica una vulnerabilidad significativa en productos que utilizan Bluetooth, con un impacto importante a considerar.
Productos afectados
- SafeLine SL6 and SL6+ version desconocida
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2025-4994: con una puntuación de 8.7 en CVSS v4.0. Existe una vulnerabilidad de autenticación bypass. Un actor malicioso podría acceder al servicio de configuración del dispositivo a través de la interfaz Bluetooth Low Energy (BLE) sin pasar por el proceso de autenticación requerido, lo que podría permitir un acceso administrativo no autorizado.
Recomendación
- Revisar y actualizar los productos SafeLine SL6 and SL6+ a la versión más reciente para mitigar este riesgo. Además, implementar medidas adicionales de seguridad como cifrado y autenticación fortalecida.
Referencias
- NVD – CVE-2025-4994: https://nvd.nist.gov/vuln/detail/CVE-2025-4994
- Referencia de origen/fabricante – CVE-2025-4994: https://www.schutzwerk.com/en/blog/schutzwerk-sa-2025-001/