
Nutzt eine Bluetooth-Authentifizierungsumgehung am Spielzeugprojektor smART Sketcher 2.0 aus und ermöglicht eine nicht authentifizierte Verbindung sowie den Bild-Upload über Python-Skripte.
CVE-2026-0842 | Fehlende Authentifizierung an der BLE-Schnittstelle
Der smART Sketcher 2.0 ist ein Bluetooth-fähiger Spielzeugprojektor, mit dem Kinder Bilder nachzeichnen können. Er verfügt über keine Authentifizierung an seiner Bluetooth-Verbindung – jeder in Reichweite kann sich mit dem Gerät verbinden und Bilder übertragen, ohne Kopplung oder Benachrichtigung.


Das bedeutet, dass jeder in einem Mehrfamilienhaus, Park oder öffentlichen Raum Inhalte auf das Spielzeug eines Kindes übertragen kann, ohne dass die Eltern davon erfahren.
pip install bleak pillow
python bt_shell.py # interaktive Bluetooth-Shell
python upload_image.py image.jpg # ein Bild hochladen
Der Hersteller wurde kontaktiert, hat aber nicht geantwortet. Vollständiger Bericht:
CWE-306 | CVE-Eintrag