在 Bosch BME690 传感器 API(C 语言驱动)v1.0.3 及更早版本中发现了一个越界读取漏洞,具体位于 中的 函数里的字段数据解析逻辑。 该驱动会预取加热器配置寄存器,并将其存储在一个连续的 30 字节栈缓冲区( )中,该缓冲区映射了 IDAC、RES_HEAT 和 GAS_WAIT 表。 在解析传感器字段数据时,系统使用 4 位掩码提取 (取值范围 0..15),但未对其有效范围(0..9)进行边界校验。 攻击者或一个在 I2C/SPI 总线上模拟传感器的被入侵外设,可以返回一个 值 ≥ 10 的
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Bosch Sensortec | BME690 SensorAPI (C) | 1.0.1 ~ 1.0.3 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-42805 | 8.4 HIGH | BHI385 SensorAPI 栈缓冲区溢出 |
| CVE-2026-42807 | 8.0 HIGH | BoschSensortec COINES_SDK 2.10-2.12.2 堆缓冲区溢出 |
| CVE-2026-42804 | 7.6 HIGH | CVE-2026-42804 |
| CVE-2026-42808 | 6.8 MEDIUM | Bosch COINES_SDK 2.0-2.11 流式读取缓冲区溢出 |
No comments yet