
Es handelt sich um die Details zu CVE-2025-45466.
Es handelt sich um die Details von CVE-2025-45466
Eine Sicherheitslücke wurde im Unitree Go1 Roboterhund (alle Versionen <= Go1_2022_05_11) entdeckt, die hartcodierte Klartext-Authentifizierungsdaten betrifft und zu falscher Zugriffskontrolle führt. Dieses Problem ermöglicht es entfernten oder lokalen Angreifern, unbefugten Zugriff auf das System über SSH oder SCP zu erlangen, was potenziell zu Remote-Code-Ausführung, Privilegieneskalation und Informationsoffenlegung führen kann.
/run.sh) überprüfen und darin hartcodierte Klartext-Anmeldedaten für die SSH/SCP-Authentifizierung finden. Mit diesen Anmeldedaten kann der Angreifer aus der Ferne auf den Roboter zugreifen über:
Go1_2022_05_11/run.sh in der FirmwareWie der folgende Screenshot zeigt, ist das Passwort für den Root-Zugriff in passwd.sh gespeichert (Abbildung 1). Diese Datei kann im selben Paket identifiziert werden (Abbildung 2)
Abbildung 1:

Abbildung 2:
