
スマートSketcher 2.0トイプロジェクターのBluetooth認証バイパスを悪用し、Pythonスクリプトによる未認証接続と画像アップロードを可能にします。
CVE-2026-0842 | BLEインターフェースにおける認証欠如
smART Sketcher 2.0は、子供が画像をなぞって描くことができるBluetooth対応の玩具プロジェクターです。このデバイスはBluetooth接続に認証がなく、範囲内の誰でもペアリングや通知なしに接続して画像を送信できます。


つまり、アパートの建物、公園、公共の場にいる誰でも、親が知らないうちに子供のおもちゃにコンテンツを送り込むことができます。
pip install bleak pillow
python bt_shell.py # 対話型Bluetoothシェル
python upload_image.py image.jpg # 画像をアップロード
ベンダーに連絡したが応答はなかった。詳細なレポート:
CWE-306 | CVEレコード