CVE-2026-76640
Unitree G1 EDU 1.5.2 BLE GATT RCE via WiFi Provisioning Stack
- Publié
- 27 août 2026
- Mise à jour
- 28 août 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 28 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 28,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# Unitree G1 EDU : exécution de code en tant que root via BLE et WiFi Le firmware Unitree G1 EDU jusqu'à la version 1.5.2 contient plusieurs vulnérabilités enchaînées dans le serveur GATT BLE et la pile de provisionnement WiFi qui permettent à des attaquants proches non authentifiés d'obtenir une exécution de code en tant que root sans appairage ni identifiants, en exploitant une variable heredoc non entre guillemets dans le script de provisionnement WiFi et un débordement de tampon dans l'accumulateur de morceaux SSID. Les attaquants peuvent envoyer des écritures BLE conçues pour faire déborder un tampon BSS fixe à travers les connexions BLE, corrompant une entrée adjacente de dispatch de pointeur de fonction de la boucle principale qui est ensuite invoquée par le chemin de nettoyage, en transmettant des données contrôlées par l'attaquant à `system()` en tant qu'uid 0.
Sources
1- UniBLEedExploit
Unitree G1 RCE PoC & Scripts (CVE-2026-76639 / CVE-2026-76640) — détails techniques sur boschko.ca/g1-ble-rce/
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.