CVE-2026-76639
Unitree G1 EDU 1.5.2 में DDS ब्रिज और पाथ ट्रैवर्सल के माध्यम से बिना प्रमाणीकरण के RCE
- प्रकाशित
- 27 अग॰ 2026
- अद्यतन
- 31 अग॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 51.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Unitree G1 EDU फर्मवेयर 1.5.2 तक में अनप्रमाणित रिमोट कोड निष्पादन भेद्यता Unitree G1 EDU फर्मवेयर 1.5.2 तक में एक अनप्रमाणित रिमोट कोड निष्पादन भेद्यता मौजूद है, जो नेटवर्क-निकटवर्ती हमलावरों को तीन कमजोरियों को जोड़कर रूट के रूप में मनमाने कमांड निष्पादित करने की अनुमति देती है: TCP पोर्ट 9991 पर एक अनप्रमाणित WebRTC-से-DDS ब्रिज, विश्व-पठनीय अनुमतियों के साथ संग्रहीत एक स्थिर AES-128 कुंजी, और chat_go नॉलेज अपलोड API में एक पाथ ट्रैवर्सल दोष। हमलावर bashrunner सेवा को पुनः आरंभ करने के लिए DDS नियंत्रण संदेश प्रकाशित कर सकते हैं, पाथ ट्रैवर्सल के माध्यम से उसकी स्क्रिप्ट निष्पादन निर्देशिका में एक दुर्भावनापूर्ण पेलोड स्थापित कर सकते हैं, और bashrunner शेल सबप्रोसेस के माध्यम से उस पेलोड के uid 0 के रूप में निष्पादन को ट्रिगर कर सकते हैं।
स्रोत
1- UniBLEedएक्सप्लॉइट
Unitree G1 RCE PoC और स्क्रिप्ट्स (CVE-2026-76639 / CVE-2026-76640) तकनीकी विवरण boschko.ca/g1-ble-rce/ पर
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।