CVE-2026-76639
Unitree G1 EDU 1.5.2 RCE no autenticado mediante DDS Bridge y Path Traversal
- Publicado
- 27 ago 2026
- Actualizado
- 31 ago 2026
- Asignación de CNA
- VulnCheck
- Evidencia observada
- 28 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 51,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
# Vulnerabilidad de ejecución remota de código en Unitree G1 EDU El firmware Unitree G1 EDU hasta la versión 1.5.2 contiene una vulnerabilidad de ejecución remota de código no autenticada que permite a atacantes adyacentes a la red ejecutar comandos arbitrarios como root encadenando tres debilidades: un puente WebRTC-a-DDS no autenticado en el puerto TCP 9991, una clave AES-128 estática almacenada con permisos legibles por cualquier usuario, y una falla de path traversal en la API de carga de conocimiento chat_go. Los atacantes pueden publicar mensajes de control DDS para reiniciar el servicio bashrunner, colocar una carga maliciosa en su directorio de ejecución de scripts mediante path traversal, y desencadenar la ejecución de dicha carga como uid 0 a través del subproceso de shell de bashrunner.
Fuentes
1- UniBLEedExploit
Unitree G1 RCE PoC y Scripts (CVE-2026-76639 / CVE-2026-76640) detalles técnicos en boschko.ca/g1-ble-rce/
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.