CVE-2026-0842CVE-2026-0842是Flycatcher Toys公司生产的smART Sketcher智能绘画玩具设备中存在的安全漏洞。该漏洞位于蓝牙低能耗(BLE)接口组件中,由于缺少适当的认证机制,攻击者可以在同一本地网络范围内无需任何凭证即可与设备进行交互。smART Sketcher是一款面向儿童的智能绘画设备,通过蓝牙与配套应用连接实现绘画指导功能。由于该设备主要面向儿童市场,其安全设计缺陷可能导致隐私泄露、未授权设备控制等风险。攻击者利用此漏洞可以在不惊动设备用户的情况下,发送未经授权的指令或获取设备通信数据。此漏洞的CVSS评分为6.3,属于中等严重程度,攻击复杂度低,无需特殊权限或用户交互即可实施。
该漏洞存在于smART Sketcher设备的蓝牙低能耗(BLE)通信接口中。设备在建立BLE连接时未实施适当的身份验证机制,允许任何处于蓝牙通信范围内的攻击者直接与设备进行数据交换。攻击者可以通过以下方式利用此漏洞:1) 扫描并识别目标设备的BLE广播信号;2) 直接建立GATT连接而无需配对或认证;3) 向设备发送未经授权的命令或数据;4) 监听设备与合法应用之间的通信以获取敏感信息。由于BLE协议本身的安全机制未被正确实现,攻击者可以利用中间人攻击或未授权访问的方式操控设备功能。该漏洞影响设备的机密性、完整性和可用性,可能导致儿童用户的绘画数据被窃取或设备功能被恶意干扰。