CVE-2025-35027
यूनिट्री कई रोबोटिक उत्पादों में कमांड इंजेक्शन
- प्रकाशित
- 26 सित॰ 2025
- अद्यतन
- 7 अक्टू॰ 2025
- सीएनए असाइन करना
- AHA
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यूनिट्री के कई रोबोटिक उत्पाद, जिनमें Go2, G1, H1 और B2 डिवाइस शामिल हैं, एक साझा फर्मवेयर का उपयोग करते हैं और इनमें एक कमांड इंजेक्शन भेद्यता मौजूद है। प्रभावित रोबोट के BLE मॉड्यूल के माध्यम से ऑन-बोर्ड WiFi कॉन्फ़िगर करते समय एक दुर्भावनापूर्ण स्ट्रिंग सेट करके, और फिर WiFi सेवा का पुनःआरंभ (restart) ट्रिगर करके, एक हमलावर अंततः wpa_supplicant_restart.sh शेल स्क्रिप्ट के माध्यम से रूट के रूप में चलने वाले कमांड को ट्रिगर कर सकता है। सभी यूनिट्री मॉडल एक ही कोडबेस (MIT Cheetah) से व्युत्पन्न फर्मवेयर का उपयोग करते हैं, और दो प्रमुख फोर्क G1 (ह्यूमनॉइड) और Go2 (चतुष्पाद) शाखाएँ हैं।
स्रोत
1- UniPwnएक्सप्लॉइट
Unitree रोबोटों के लिए BLE एक्सप्लॉइट फ्रेमवर्क: हार्डकोडेड AES कुंजियों के माध्यम से कमांड इंजेक्शन रिमोट टेकओवर, पेलोड इंजेक्शन और वर्मेबल प्रसार को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।