CVE-2025-60017
Unitree Go2, G1, H1, और B2 डिवाइस 2025-09-20 तक hostapd_restart.sh के wifi_ssid या wifi_pass पैरामीटर (restart_wifi_ap और restart_wifi_sta के भीतर) के माध्यम से रूट OS कमांड...
- प्रकाशित
- 26 सित॰ 2025
- अद्यतन
- 26 सित॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:C/C:L/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 62.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Unitree Go2, G1, H1, और B2 डिवाइस 2025-09-20 तक hostapd_restart.sh के wifi_ssid या wifi_pass पैरामीटर (restart_wifi_ap और restart_wifi_sta के भीतर) के माध्यम से रूट OS कमांड इंजेक्शन की अनुमति देते हैं।
स्रोत
1- UniPwnएक्सप्लॉइट
Unitree रोबोटों के लिए BLE एक्सप्लॉइट फ्रेमवर्क: हार्डकोडेड AES कुंजियों के माध्यम से कमांड इंजेक्शन रिमोट टेकओवर, पेलोड इंजेक्शन और वर्मेबल प्रसार को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।