CVE-2026-8374 SwitchBot Door Lock 蓝牙通信绕过漏洞
影响攻击者可绕过电子锁与访问控制,非法开锁
AI 研判
SwitchBot Door Lock 系列产品在蓝牙通信实现中存在误用与配置不当问题。攻击者可通过操纵通信协议绕过电子锁及访问控制机制。该漏洞编号为 CVE-2026-8374,评级为高危。
影响范围
SwitchBot Door Lock
受影响范围为 SwitchBot Door Lock 系列产品,具体受影响型号与固件版本范围暂无公开信息。
漏洞详情
漏洞属于蓝牙通信协议层面的绕过问题,成因是蓝牙通信的误用与错误配置。攻击者可在蓝牙有效范围内构造并发送被操纵的通信数据,使锁具错误接受指令,从而绕过电子锁与访问控制。
利用条件与风险
利用前提是攻击者处于目标锁具的蓝牙通信范围内,实战中可能导致未授权开锁,物理安全风险较高。
修复建议
官方修复方案与临时缓解措施暂无公开信息,建议关注厂商 SwitchBot 发布的安全公告与固件更新,并及时升级。
原始情报
Misuse and misconfiguration in Bluetooth communication in SwitchBot Door Lock Series allows an attacker to bypass the electronic lock and access controls via a manipulated communication protocol.