
Explota la omisión de autenticación Bluetooth en el proyector de juguete smART Sketcher 2.0, permitiendo la conexión no autenticada y la carga de imágenes mediante scripts de Python.
CVE-2026-0842 | Autenticación faltante en la interfaz BLE
El smART Sketcher 2.0 es un proyector de juguete habilitado para Bluetooth que permite a los niños calcar imágenes. No tiene autenticación en su conexión Bluetooth: cualquier persona dentro del alcance puede conectarse y enviar imágenes al dispositivo sin emparejamiento ni notificación.


Esto significa que cualquier persona en un edificio de apartamentos, parque o espacio público puede enviar contenido al juguete de un niño sin que los padres lo sepan.
pip install bleak pillow
python bt_shell.py # shell bluetooth interactivo
python upload_image.py image.jpg # subir una imagen
Se contactó al proveedor pero no respondió. Informe completo:
CWE-306 | Registro CVE