Unknown · Reachy Mini · CVE-2026-55419
**Nome do Software Vulnerável e Versões Afetadas**
Reachy Mini versões anteriores a 1.8.2
**Description**
O daemon do Reachy Mini expõe o endpoint '/api/media/sounds/upload', implementado pela função `upload sound()`, sem autenticação, verificações de extensão de arquivo, validação de conteúdo ou validação de tamanho. Por padrão, o daemon vincula-se ao 0.0.0.0 e utiliza configurações permissivas de CORS (Cross-Origin Resource Sharing), permitindo que um atacante de rede não autenticado faça o upload de tipos de arquivos arbitrários para o diretório `/tmp/reachy mini sounds/<original filename>`. Isso pode comprometer a integridade dos dados armazenados e servir como ponto de apoio para outros ataques, como a obtenção de acesso root quando combinado com outras falhas, como bypass de autenticação Bluetooth e traversal de diretório.
**Recommendations**
Atualize para a versão 1.8.2.
Como medida paliativa temporária, restrinja o acesso de rede ao endpoint '/api/media/sounds/upload' para minimizar o risco de exploração.