Voltar
Pwnd Blaster: Falha em Sound Blaster Katana permite hackear PCs via Bluetooth sem contato físico

Falha Pwnd Blaster: Soundbar Creative Katana V2X Permite Ataque BadUSB Remoto via Bluetooth Não Autenticado

Aprofundamento CEVIU

Aprofundamento

A falha Pwnd Blaster na Creative Sound Blaster Katana V2X expõe uma brecha grave em dispositivos conectados, permitindo que invasores injetem firmware malicioso via Bluetooth sem qualquer autenticação. O ataque funciona explorando o protocolo CTP (Creative Transport Protocol) exposto via BLE (Bluetooth Low Energy) e a validação superficial de checksum SHA-256 em atualizações. Essa combinação possibilita que um atacante, a até 15 metros, transforme a soundbar em um dispositivo BadUSB, um tipo de ataque que simula um teclado USB para executar comandos arbitrários no PC conectado.

Pesquisadores detalharam como a modificação do firmware adiciona um descritor HID de teclado USB, reutilizando uma tarefa de diagnóstico existente. Este método contorna a necessidade de acesso físico e autenticação, revelando uma falha fundamental no design de segurança. A Creative, inicialmente, não reconheceu a vulnerabilidade, e a permanência do Bluetooth ativo mesmo em modo de suspensão agrava o risco, pois o usuário não tem controle sobre essa funcionalidade crítica.

O que mudou

Desde a publicação inicial da pesquisa em 3 de junho de 2026, a situação em torno da falha Pwnd Blaster evoluiu de forma preocupante. Em 7 de junho de 2026, pesquisadores confirmaram que o modelo Katana V2 também estava suscetível à vulnerabilidade. Posteriormente, em 18 de junho de 2026, testes comprovaram a vulnerabilidade do V2.

A resposta da Creative complicou o cenário. Em 7 de junho de 2026, a empresa removeu todas as URLs de download de firmware para os modelos Katana V2, V2X e SE. Essa ação, em vez de fornecer uma correção, inviabilizou a ferramenta criada pelos pesquisadores para que usuários pudessem aplicar um patch que bloqueava o CTP sobre Bluetooth. Assim, os proprietários dessas soundbars ficaram sem uma solução prática para mitigar o risco, já que a Creative não lançou um firmware corrigido.

Por que isso importa

Esta falha ressalta o perigo crescente de dispositivos periféricos se tornarem vetores de ataque. A notícia, juntamente com a cobertura anterior do CEVIU em 24 de agosto de 2026 sobre a “Vulnerabilidades em Periféricos Expõem Riscos de Segurança e Acesso Não Autorizado”, sublinha como a baixa barreira de entrada na exploração de hardware pode ter consequências severas. Um dispositivo considerado inofensivo, como uma soundbar, pode ser transformado em uma ferramenta para comprometer sistemas inteiros, sem que o usuário perceba.

O caso da Creative Sound Blaster Katana V2X destaca a importância da segurança por design e da responsabilidade do fabricante em responder a vulnerabilidades. A falta de autenticação robusta e a rejeição inicial da Creative em reconhecer o problema criam um precedente perigoso. Empresas precisam garantir que seus produtos, mesmo os mais simples, sejam resistentes a ataques remotos e que existam canais claros para reporte e correção de falhas.

Linha do tempo

  1. Publicação da pesquisa original sobre a falha Pwnd Blaster na Creative Katana V2X.

  2. Confirmação de que Creative Katana V2 é vulnerável e Creative remove firmwares online.

  3. Creative Katana V2 é testada e confirmada como vulnerável.

  4. Notícia detalha a vulnerabilidade Pwnd Blaster e a inação da Creative.

Perguntas frequentes

O que é a falha Pwnd Blaster?

A Pwnd Blaster é uma vulnerabilidade crítica descoberta na soundbar Creative Katana V2X. Ela permite que um invasor injete firmware malicioso remotamente, via Bluetooth não autenticado, transformando o dispositivo em um BadUSB para executar comandos arbitrários no PC conectado.

Como um ataque BadUSB funciona?

Um ataque BadUSB explora a confiança que computadores têm em dispositivos USB. Ao simular um teclado, o BadUSB pode enviar comandos de digitação rapidamente para o sistema operacional, como abrir um terminal e executar um script malicioso, tudo sem a intervenção do usuário.

Por que a Creative Katana V2X é vulnerável?

A soundbar é vulnerável devido à exposição do protocolo de controle CTP sobre Bluetooth Low Energy (BLE) sem autenticação. Além disso, o mecanismo de atualização de firmware possui uma validação de checksum SHA-256 trivial, que é fácil de ser contornada por um invasor para instalar um firmware modificado.

Os usuários da Creative Katana V2X podem se proteger?

A Creative não forneceu uma correção oficial para a falha. Embora pesquisadores tenham desenvolvido um patch, a Creative removeu os firmwares online em 7 de junho de 2026, impossibilitando que os usuários apliquem a mitigação sugerida. Atualmente, os usuários permanecem vulneráveis sem uma solução oficial.

Fontes

Avalie este artigo:
Categoria
CEVIU Segurança da Informação
Publicado
01 de outubro de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser