Bosch Sensortec COINES_SDK(版本 2.10 至 2.12.2)中 PC 桥接协议解码器存在一个基于堆的缓冲区溢出漏洞,攻击者可借此导致拒绝服务(进程崩溃),甚至可能实现任意代码执行。 桥接解码器({{bridge_decoder.c}})直接信任外部设备提供的数据包长度字段,并将其转发至主机响应队列({{mqueue_add_data}}),但未对目标缓冲区的边界进行校验。 一个恶意或被攻陷的 USB 或蓝牙低功耗(BLE)外设可以通告高达约 3 KB 的有效负载大小,超过了默认队列槽大小
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Bosch Sensortec | COINES_SDK | 2.10 ~ 2.12.2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-42805 | 8.4 HIGH | BHI385 SensorAPI 栈缓冲区溢出 |
| CVE-2026-42804 | 7.6 HIGH | CVE-2026-42804 |
| CVE-2026-42808 | 6.8 MEDIUM | Bosch COINES_SDK 2.0-2.11 流式读取缓冲区溢出 |
| CVE-2026-42806 | 4.3 MEDIUM | Bosch BME690 v1.0.3 越界读取漏洞 |
No comments yet