天下漏洞,尽知其名
HIGH

CVE-2026-8374 SwitchBot Door Lock 蓝牙通信绕过漏洞

影响攻击者可绕过电子锁与访问控制,非法开锁

AI 研判

SwitchBot Door Lock 系列产品在蓝牙通信实现中存在误用与配置不当问题。攻击者可通过操纵通信协议绕过电子锁及访问控制机制。该漏洞编号为 CVE-2026-8374,评级为高危。

影响范围

SwitchBot Door Lock

受影响范围为 SwitchBot Door Lock 系列产品,具体受影响型号与固件版本范围暂无公开信息。

漏洞详情

漏洞属于蓝牙通信协议层面的绕过问题,成因是蓝牙通信的误用与错误配置。攻击者可在蓝牙有效范围内构造并发送被操纵的通信数据,使锁具错误接受指令,从而绕过电子锁与访问控制。

利用条件与风险

利用前提是攻击者处于目标锁具的蓝牙通信范围内,实战中可能导致未授权开锁,物理安全风险较高。

修复建议

官方修复方案与临时缓解措施暂无公开信息,建议关注厂商 SwitchBot 发布的安全公告与固件更新,并及时升级。

原始情报

Misuse and misconfiguration in Bluetooth communication in SwitchBot Door Lock Series allows an attacker to bypass the electronic lock and access controls via a manipulated communication protocol.