PT-2025-30849 · Unitree · Unitree Go 1
CVE-2025-45467
·
Publicado
2025-07-25
·
Atualizado
2025-07-30
CVSS v3.1
7.1
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Unitree Go1 versões Go1 2022 05 11 e anteriores
Descrição
A funcionalidade de atualização de firmware (via Wi-Fi/Ethernet) implementa um mecanismo de verificação inseguro que depende exclusivamente de checksums MD5 para validação de integridade do firmware.
Recomendações
Atualize para uma versão mais recente do Unitree Go1 para corrigir este problema.
Exploit
Correção
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Unitree Go 1