博世森索泰克(Bosch Sensortec)BHI385 SensorAPI(C 语言库)中的调试消息解析函数 (位于 )中存在一个基于堆栈的缓冲区溢出漏洞。 该函数在解析 FIFO 事件时,直接从受攻击者控制的事件载荷中读取一个 8 位的消息长度( ),但未进行边界检查或对长度值进行截断(clamping)。 当通过 将载荷复制到大小为 17 字节的固定大小堆栈缓冲区( )时,如果提供的长度字节大于 16,函数会写入超出已分配堆栈边界的内存区域。 这种内存损坏可由恶意或已被攻陷的传感器或总线参与者触发,可能导致
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Bosch Sensortec | BHI385 SensorAPI (C Library) | 1.1.0 ~ 2.1.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-42807 | 8.0 HIGH | BoschSensortec COINES_SDK 2.10-2.12.2 堆缓冲区溢出 |
| CVE-2026-42804 | 7.6 HIGH | CVE-2026-42804 |
| CVE-2026-42808 | 6.8 MEDIUM | Bosch COINES_SDK 2.0-2.11 流式读取缓冲区溢出 |
| CVE-2026-42806 | 4.3 MEDIUM | Bosch BME690 v1.0.3 越界读取漏洞 |
No comments yet