PT-2026-82733 · Unitree · G1 Edu

·

CVE-2026-76640

·

Publicado

2026-08-27

·

Atualizado

2026-08-31

CVSS v3.1

7.5

Alta

VetorAV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Unitree G1 EDU firmware versões anteriores a 1.5.3
Descrição Múltiplos problemas encadeados existem no servidor BLE GATT e na pilha de provisionamento WiFi. Atacantes próximos não autenticados podem alcançar a execução de código root sem emparelhamento ou credenciais. Isso é possível explorando um estouro de buffer no acumulador de chunks de SSID e uma variável heredoc não citada no script de provisionamento WiFi. Atacantes podem enviar gravações BLE manipuladas para causar um estouro em um buffer BSS fixo através de conexões BLE, corrompendo uma entrada de despacho de ponteiro de função do mainloop adjacente. Esta entrada é posteriormente invocada pelo caminho de limpeza, passando dados controlados pelo atacante para a função system() como uid 0.
Recomendações Atualize o firmware do Unitree G1 EDU para uma versão posterior à 1.5.2.

Exploit

Correção

RCE

Memory Corruption

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76640

Produtos afetados

G1 Edu