CVE-2025-35027
وحدة يونيتري منتجات روبوتية متعددة حقن أوامر
- تم النشر
- 26/09/2025
- محدث
- 07/10/2025
- تخصيص CNA
- AHA
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 85.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة حقن أوامر في منتجات Unitree الروبوتية تحتوي منتجات روبوتية متعددة من شركة Unitree تشترك في برنامج ثابت (firmware) موحد، بما في ذلك أجهزة Go2 وG1 وH1 وB2، على ثغرة حقن أوامر. من خلال تعيين سلسلة نصية خبيثة عند تكوين شبكة WiFi المدمجة عبر وحدة BLE الخاصة بالروبوت المتأثر، ثم تحفيز إعادة تشغيل خدمة WiFi، يمكن للمهاجم في النهاية تشغيل أوامر بصلاحيات الجذر (root) عبر السكربت البرمجي `wpa_supplicant_restart.sh`. جميع طرازات Unitree تستخدم برنامجًا ثابتًا مشتقًا من نفس قاعدة الشيفرة البرمجية (MIT Cheetah)، والفرعان الرئيسيان هما فرع G1 (بشري الشكل) وفرع Go2 (رباعي الأرجل).
المصادر
1- UniPwnاستغلال
إطار عمل لاستغلال ثغرات BLE لروبوتات Unitree: حقن الأوامر عبر مفاتيح AES مبرمجة بشكل ثابت يتيح السيطرة الكاملة عن بُعد، وحقن الحمولات، والانتشار الشبيه بالديدان.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.