Ad

CVE-2026-42807

HIGH CVSS 3.1: 8,0 EPSS 0.20%
Обновлено 10 сентября 2026
Payload
Параметр Значение
CVSS 8,0 (HIGH)
Уязвимые версии 2.10 — 2.12.2
Тип уязвимости CWE-122 (Переполнение буфера в куче)
Поставщик Payload
Публичный эксплойт Нет

Уязвимость переполнения буфера на основе кучи в декодере протокола моста ПК BoschSensortec COINES_SDK (версии 2.10–2.12.2) позволяет злоумышленникам вызвать отказ в обслуживании (сбой процесса) или потенциально выполнить произвольный код. Декодер моста ({{bridge_decoder.c}}) доверяет полю длины пакета, предоставленному внешним устройством, и пересылает его в очередь ответов хоста ({{mqueue_add_data}}) без проверки границ буфера назначения. Вредоносное или скомпрометированное периферийное устройство USB или Bluetooth с низким энергопотреблением (BLE) может объявлять размер полезной нагрузки до ~ 3 КБ, что превышает размер слота очереди по умолчанию в 255 байт.

Это приводит к неограниченной перезаписи кучи ({{memcpy}}), повреждающей соседние метаданные кучи в хост-системе при обработке ответа устройства.

Показать оригинальное описание (EN)

A heap-based buffer overflow vulnerability in the PC bridge protocol decoder of BoschSensortec COINES_SDK (versions 2.10 through 2.12.2) allows attackers to cause a denial of service (process crash) or potentially execute arbitrary code. The bridge decoder ({{bridge_decoder.c}}) trusts the packet length field provided by the external device and forwards it to the host response queue ({{mqueue_add_data}}) without validating the bounds of the destination buffer. A malicious or compromised USB or Bluetooth Low Energy (BLE) peripheral can advertise a payload size up to ~3 KB, which exceeds the default queue slot size of 255 bytes. This results in an unbounded heap overwrite ({{memcpy}}), corrupting adjacent heap metadata on the host system when processing the device's response.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

bosch sensortec:coines_sdk