PT-2026-82732 · Unitree · G1 Edu
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Unitree G1 EDU firmware versões anteriores a 1.5.3
Description
Uma falha de execução remota de código não autenticada permite que atacantes adjacentes à rede executem comandos arbitrários como root. Isso é alcançado através do encadeamento de três fraquezas: uma ponte WebRTC-to-DDS não autenticada na porta TCP 9991, uma chave AES-128 estática armazenada com permissões de leitura global e uma falha de path traversal na API de upload de conhecimento
chat go. Atacantes podem publicar mensagens de controle DDS para reiniciar o serviço bashrunner, usar path traversal para inserir um payload malicioso no diretório de execução de scripts e disparar a execução desse payload como uid 0 através do subprocesso de shell do bashrunner.Recommendations
Atualize o firmware do Unitree G1 EDU para uma versão posterior à 1.5.2.
Restrinja o acesso à porta TCP 9991 para minimizar o risco de exploração.
Evite usar a API de upload de conhecimento
chat go até que o problema seja resolvido.Exploit
Correção
RCE
Path traversal
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
G1 Edu