在博世森索泰克(Bosch Sensortec)COINES_SDK 版本 2.0 至 2.11 中发现了一个问题。 主机流式 API 函数 未对调用者提供的目标缓冲区边界进行校验。 内部而言, 中的流处理机制会忽略请求参数 ,并将流式环形缓冲区中累积的全部数据复制到 。 随后, 在未验证目标内存分配是否足够大的情况下,无条件地将环形缓冲区大小的数据通过 复制到调用者提供的缓冲区中。 通过 USB 或 BLE 连接的恶意或被入侵的硬件板卡,可以通过流式传输大量传感器采样数据来利用此漏洞,从而在主机桌面环境中引发堆栈
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Bosch Sensortec | COINES_SDK | 2.0 ~ 2.11 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-42805 | 8.4 HIGH | BHI385 SensorAPI 栈缓冲区溢出 |
| CVE-2026-42807 | 8.0 HIGH | BoschSensortec COINES_SDK 2.10-2.12.2 堆缓冲区溢出 |
| CVE-2026-42804 | 7.6 HIGH | CVE-2026-42804 |
| CVE-2026-42806 | 4.3 MEDIUM | Bosch BME690 v1.0.3 越界读取漏洞 |
No comments yet