在 Bosch Sensortec BHI360 SensorAPI(C 库)中,存在一个基于栈的缓冲区溢出漏洞,影响版本至提交 及之前。 该漏洞位于 文件中 函数内的 FIFO 解析与调试日志子系统(第 1852–1875 行)。 解析器将调试帧的第一个载荷字节直接视为消息长度( ),并通过 将该长度的字节数拷贝到一个固定大小为 17 字节的栈缓冲区( )中,且未进行任何边界检查。 本地或物理位置的攻击者(例如通过恶意传感器、假冒硬件模块,或在通信总线上实施中间人攻击)可以通过注入一个长度字节超过 16 的精心构
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Bosch Sensortec | BHI360_SensorAPI (C-Library) | 2.1.0 ~ 2.2.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-42805 | 8.4 HIGH | BHI385 SensorAPI 栈缓冲区溢出 |
| CVE-2026-42807 | 8.0 HIGH | BoschSensortec COINES_SDK 2.10-2.12.2 堆缓冲区溢出 |
| CVE-2026-42808 | 6.8 MEDIUM | Bosch COINES_SDK 2.0-2.11 流式读取缓冲区溢出 |
| CVE-2026-42806 | 4.3 MEDIUM | Bosch BME690 v1.0.3 越界读取漏洞 |
No comments yet