Múltiples vulnerabilidades en productos de Bosch

Argitalpen-data: 

Laburpen exekutiboa

Bosch ha publicado 5 vulnerabilidades: 3 de severidad alta y 2 de severidad media que, en caso de ser explotadas, podrían permitir a un atacante ejecutar código arbitrario o provocar una denegación de servicio.

Baliabide eragindakorrak

  • Bosch Sensortec COINES_SDK: versión 2.0 y posteriores hasta la 2.12.2;
  • Bosch Sensortec BHI385 SensorAPI (C Library): versión 1.1.0 y posteriores hasta la 2.1.0;
  • Bosch Sensortec BME690 SensorAPI (C): versión 1.0.1 y posteriores hasta la 1.0.3;
  • Bosch Sensortec BHI360_SensorAPI (C-Library): versión 2.1.0 y posteriores hasta la 2.2.0.
Identificador CVE Severidad Explotación Fabricante
CVE-2026-42804 Alta No BOSCH
CVE-2026-42805 Alta No BOSCH
CVE-2026-42807 Alta No BOSCH
CVE-2026-42806 Media No BOSCH
CVE-2026-42808 Media No BOSCH

Nota: El valor de explotación de cada vulnerabilidad corresponde al momento de publicación de este aviso. Dicho valor puede haber cambiado en el trascurso del tiempo.

Arintzea / Konponbidea

Bosch recomienda a los usuarios de los componentes afectados que actualicen a las últimas versiones de software parcheadas:

  • BHI360 / BHI385 SensorAPI: aplicar las últimas actualizaciones de la API que imponen comprobaciones de límites en las cargas útiles de depuración.
  • BME690 SensorAPI: actualizar a la versión v1.0.4 o superior.
  • COINES SDK: actualizar a la versión 2.12.3 o superior.

Erreferentzia Osagarriak