PT-2025-30849 · Unitree · Unitree Go 1

CVE-2025-45467

·

Publicado

2025-07-25

·

Atualizado

2025-07-30

CVSS v3.1

7.1

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Unitree Go1 versões Go1 2022 05 11 e anteriores
Descrição A funcionalidade de atualização de firmware (via Wi-Fi/Ethernet) implementa um mecanismo de verificação inseguro que depende exclusivamente de checksums MD5 para validação de integridade do firmware.
Recomendações Atualize para uma versão mais recente do Unitree Go1 para corrigir este problema.

Exploit

Correção

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-45467

Produtos afetados

Unitree Go 1