Laburpen exekutiboa
Bosch ha publicado 5 vulnerabilidades: 3 de severidad alta y 2 de severidad media que, en caso de ser explotadas, podrían permitir a un atacante ejecutar código arbitrario o provocar una denegación de servicio.
Baliabide eragindakorrak
- Bosch Sensortec COINES_SDK: versión 2.0 y posteriores hasta la 2.12.2;
- Bosch Sensortec BHI385 SensorAPI (C Library): versión 1.1.0 y posteriores hasta la 2.1.0;
- Bosch Sensortec BME690 SensorAPI (C): versión 1.0.1 y posteriores hasta la 1.0.3;
- Bosch Sensortec BHI360_SensorAPI (C-Library): versión 2.1.0 y posteriores hasta la 2.2.0.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-42804 | Alta | No | BOSCH |
| CVE-2026-42805 | Alta | No | BOSCH |
| CVE-2026-42807 | Alta | No | BOSCH |
| CVE-2026-42806 | Media | No | BOSCH |
| CVE-2026-42808 | Media | No | BOSCH |
Nota: El valor de explotación de cada vulnerabilidad corresponde al momento de publicación de este aviso. Dicho valor puede haber cambiado en el trascurso del tiempo.
Arintzea / Konponbidea
Bosch recomienda a los usuarios de los componentes afectados que actualicen a las últimas versiones de software parcheadas:
- BHI360 / BHI385 SensorAPI: aplicar las últimas actualizaciones de la API que imponen comprobaciones de límites en las cargas útiles de depuración.
- BME690 SensorAPI: actualizar a la versión v1.0.4 o superior.
- COINES SDK: actualizar a la versión 2.12.3 o superior.