
Эксплуатирует обход аутентификации Bluetooth на игрушечном проекторе smART Sketcher 2.0, позволяя неаутентифицированное подключение и загрузку изображений с помощью Python-скриптов.
CVE-2026-0842 | Отсутствие аутентификации на BLE-интерфейсе
smART Sketcher 2.0 — это Bluetooth-проектор-игрушка, позволяющий детям обводить изображения. На его Bluetooth-соединении отсутствует аутентификация — любой человек в зоне действия может подключиться и отправлять изображения на устройство без сопряжения или уведомления.


Это означает, что любой человек в многоквартирном доме, парке или общественном месте может отправлять контент на детскую игрушку без ведома родителей.
pip install bleak pillow
python bt_shell.py # интерактивная bluetooth-оболочка
python upload_image.py image.jpg # загрузка изображения
С вендором связывались, но ответа не последовало. Полное описание:
CWE-306 | Запись CVE