Múltiples vulnerabilidades en productos de Bosch
Fecha de publicación 01/09/2026
Identificador
INCIBE-2026-594
Importancia
4 - Alta
Recursos Afectados
- Bosch Sensortec COINES_SDK: versión 2.0 y posteriores hasta la 2.12.2;
- Bosch Sensortec BHI385 SensorAPI (C Library): versión 1.1.0 y posteriores hasta la 2.1.0;
- Bosch Sensortec BME690 SensorAPI (C): versión 1.0.1 y posteriores hasta la 1.0.3;
- Bosch Sensortec BHI360_SensorAPI (C-Library): versión 2.1.0 y posteriores hasta la 2.2.0.
Descripción
Bosch ha publicado 5 vulnerabilidades: 3 de severidad alta y 2 de severidad media que, en caso de ser explotadas, podrían permitir a un atacante ejecutar código arbitrario o provocar una denegación de servicio.
Solución
Bosch recomienda a los usuarios de los componentes afectados que actualicen a las últimas versiones de software parcheadas:
- BHI360 / BHI385 SensorAPI: aplicar las últimas actualizaciones de la API que imponen comprobaciones de límites en las cargas útiles de depuración.
- BME690 SensorAPI: actualizar a la versión v1.0.4 o superior.
- COINES SDK: actualizar a la versión 2.12.3 o superior.
Detalle
- CVE-2026-42804: vulnerabilidad de desbordamiento de búfer basado en pila en la biblioteca SensorAPI (C Library) del sensor Bosch Sensortec BHI360. En la función bhi360_parse_debug_message() el analizador confía en el primer byte de carga útil de un marco de depuración como la longitud del mensaje y copia esa cantidad de bytes en un búfer de pila de tamaño fijo de 17 bytes sin realizar ninguna comprobación de límites. Un atacante posicionado local o físicamente podría inyectar un marco de depuración manipulado con una longitud de byte que exceda los 16 y proporcionar especificadores de cadena de formato, lo que resultaría en la ejecución de código arbitrario en el host microcontrolador/SoC o provocar una denegación de servicio.
- CVE-2026-42805: vulnerabilidad de desbordamiento de búfer basado en pila en la biblioteca Bosch Sensortec BHI385 SensorAPI (C Library). La función bhi385_parse_debug_message analiza eventos FIFO y podría extraer una longitud de mensaje de 8 bits directamente de la carga útil del evento controlada por el atacante sin aplicar comprobaciones de límites ni limitar el valor. Al copiar la carga útil en un búfer de pila de tamaño fijo de 17 bytes, un atacante podría proporcionar un byte de longitud mayor que 16 hace que la función escriba más allá del límite de pila asignado, lo que resultaría en un fallo del firmware, una denegación de servicio o potencialmente la ejecución de código arbitrario a través de la corrupción de datos de pila adyacentes.
- CVE-2026-42806: vulnerabilidad de lectura fuera de límites en la API del sensor Bosch BME690 (C-driver). El controlador precarga los registros de configuración del calentador en un búfer de pila contiguo de 30 bytes que mapea las tablas IDAC, RES_HEAT y GAS_WAIT. Al analizar los datos de campo del sensor, carece de verificación de límites. Un atacante que imite un sensor en el bus I2C/SPI podría devolver una carga útil con un valor de índice de gas de 10 o superior, lo que puede provocar corrupción de la medición o fugas de memoria de pila adyacente cuando se transmite o registra.
- CVE-2026-42807: vulnerabilidad de desbordamiento de búfer basado en el montón en el decodificador del protocolo puente de PC de Bosch Sensortec COINES_SDK. El decodificador puente confía en el campo de longitud del paquete proporcionado por el dispositivo externo y lo reenvía a la cola de respuesta del host sin validar los límites del búfer de destino. Un atacante que utilice un periférico USB o BLE malicioso puede anunciar un tamaño de carga útil de hasta ~3 KB, que excede el tamaño de ranura de cola predeterminado de 255 bytes, lo que resultaría en una sobrescritura de heap sin límites, corrompiendo los metadatos de heap adyacentes en el sistema host al procesar la respuesta del dispositivo.
- CVE-2026-42808: La función de la API de transmisión del host coines_read_stream_sensor_data() de Bosch Sensortec COINES_SDK no valida los límites del búfer de destino proporcionado por el caller. Un atacante que utilice una placa de hardware maliciosa conectada a través de USB o BLE podría transmitir un alto volumen de muestras de sensores, lo que provocaría un desbordamiento de búfer basado en pila o heap en el entorno de escritorio del host, resultando en una denegación de servicio o la posible ejecución de código arbitrario en la máquina host.
CVE
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-42804 | Alta | No | BOSCH |
| CVE-2026-42805 | Alta | No | BOSCH |
| CVE-2026-42807 | Alta | No | BOSCH |
| CVE-2026-42806 | Media | No | BOSCH |
| CVE-2026-42808 | Media | No | BOSCH |
Listado de referencias


