
Exploite le contournement de l'authentification Bluetooth sur le projecteur jouet smART Sketcher 2.0, permettant une connexion non authentifiée et le téléversement d'images via des scripts Python.
CVE-2026-0842 | Authentification manquante sur l'interface BLE
Le smART Sketcher 2.0 est un projecteur jouet compatible Bluetooth qui permet aux enfants de tracer des images. Il ne dispose d'aucune authentification sur sa connexion Bluetooth - toute personne à portée peut se connecter et envoyer des images à l'appareil sans appairage ni notification.


Cela signifie que n'importe qui dans un immeuble d'habitation, un parc ou un espace public peut envoyer du contenu au jouet d'un enfant sans que les parents ne le sachent.
pip install bleak pillow
python bt_shell.py # shell bluetooth interactif
python upload_image.py image.jpg # télécharger une image
Le fournisseur a été contacté mais n'a pas répondu. Rapport complet :
CWE-306 | Enregistrement CVE