CVE-2025-60250
Unitree Go2, G1, H1, और B2 डिवाइस 2025-09-20 तक df98b715d5c6ed2b25817b6f2554124a कुंजी और 2841ae97419c2973296a0d4bdfe19a4f IV का उपयोग करके BLE पैकेट डेटा को डिक्रिप्ट करते हैं।
- प्रकाशित
- 26 सित॰ 2025
- अद्यतन
- 26 सित॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 8.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Unitree Go2, G1, H1, और B2 डिवाइस 2025-09-20 तक df98b715d5c6ed2b25817b6f2554124a कुंजी और 2841ae97419c2973296a0d4bdfe19a4f IV का उपयोग करके BLE पैकेट डेटा को डिक्रिप्ट करते हैं।
स्रोत
1- UniPwnएक्सप्लॉइट
Unitree रोबोटों के लिए BLE एक्सप्लॉइट फ्रेमवर्क: हार्डकोडेड AES कुंजियों के माध्यम से कमांड इंजेक्शन रिमोट टेकओवर, पेलोड इंजेक्शन और वर्मेबल प्रसार को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।