PT-2026-82732 · Unitree · G1 Edu

·

CVE-2026-76639

·

Publicado

2026-08-27

·

Atualizado

2026-09-01

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Unitree G1 EDU firmware versões anteriores a 1.5.3
Description Uma falha de execução remota de código não autenticada permite que atacantes adjacentes à rede executem comandos arbitrários como root. Isso é alcançado através do encadeamento de três fraquezas: uma ponte WebRTC-to-DDS não autenticada na porta TCP 9991, uma chave AES-128 estática armazenada com permissões de leitura global e uma falha de path traversal na API de upload de conhecimento chat go. Atacantes podem publicar mensagens de controle DDS para reiniciar o serviço bashrunner, usar path traversal para inserir um payload malicioso no diretório de execução de scripts e disparar a execução desse payload como uid 0 através do subprocesso de shell do bashrunner.
Recommendations Atualize o firmware do Unitree G1 EDU para uma versão posterior à 1.5.2. Restrinja o acesso à porta TCP 9991 para minimizar o risco de exploração. Evite usar a API de upload de conhecimento chat go até que o problema seja resolvido.

Exploit

Correção

RCE

Path traversal

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76639

Produtos afetados

G1 Edu