PT-2025-39469 · Unitree · Unitree B2+3

CVE-2025-60017

·

Publicado

2025-09-26

·

Atualizado

2025-10-05

CVSS v3.1

8.2

Alta

VetorAV:A/AC:H/PR:N/UI:N/S:C/C:L/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Dispositivos Unitree Go2, G1, H1 e B2 até 2025-09-20
Descrição Os dispositivos permitem a injeção de comandos no sistema operacional com privilégios de root. Isso é possível por meio do script hostapd restart.sh, especificamente através dos parâmetros wifi ssid ou wifi pass dentro das funções restart wifi ap e restart wifi sta.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-60017

Produtos afetados

Unitree B2
Unitree Go 1
Unitree Go2
Unitree H1