PT-2026-82733 · Unitree · G1 Edu
CVSS v3.1
7.5
Alta
| Vetor | AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Unitree G1 EDU firmware versões anteriores a 1.5.3
Descrição
Múltiplos problemas encadeados existem no servidor BLE GATT e na pilha de provisionamento WiFi. Atacantes próximos não autenticados podem alcançar a execução de código root sem emparelhamento ou credenciais. Isso é possível explorando um estouro de buffer no acumulador de chunks de SSID e uma variável heredoc não citada no script de provisionamento WiFi. Atacantes podem enviar gravações BLE manipuladas para causar um estouro em um buffer BSS fixo através de conexões BLE, corrompendo uma entrada de despacho de ponteiro de função do mainloop adjacente. Esta entrada é posteriormente invocada pelo caminho de limpeza, passando dados controlados pelo atacante para a função
system() como uid 0.Recomendações
Atualize o firmware do Unitree G1 EDU para uma versão posterior à 1.5.2.
Exploit
Correção
RCE
Memory Corruption
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
G1 Edu