
Explora a bypass de autenticação Bluetooth no projetor de brinquedo smART Sketcher 2.0, permitindo conexão não autenticada e upload de imagens por meio de scripts Python.
CVE-2026-0842 | Autenticação Ausente na Interface BLE
O smART Sketcher 2.0 é um projetor de brinquedo habilitado para Bluetooth que permite que crianças tracem imagens. Ele não possui autenticação na sua conexão Bluetooth - qualquer pessoa dentro do alcance pode se conectar e enviar imagens ao dispositivo sem pareamento ou notificação.


Isso significa que qualquer pessoa em um prédio de apartamentos, parque ou espaço público pode enviar conteúdo para o brinquedo de uma criança sem que os pais saibam.
pip install bleak pillow
python bt_shell.py # shell bluetooth interativo
python upload_image.py image.jpg # enviar uma imagem
O fornecedor foi contatado, mas não respondeu. Relatório completo:
CWE-306 | Registro CVE