CVE-2026-76640
यूनिट्री G1 EDU 1.5.2 BLE GATT RCE वाई-फाई प्रोविज़निंग स्टैक के माध्यम से
- प्रकाशित
- 27 अग॰ 2026
- अद्यतन
- 28 अग॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 28.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Unitree G1 EDU फर्मवेयर 1.5.2 तक में कई श्रृंखलाबद्ध कमजोरियाँ Unitree G1 EDU फर्मवेयर 1.5.2 तक में BLE GATT सर्वर और WiFi प्रोविज़निंग स्टैक में कई श्रृंखलाबद्ध कमजोरियाँ मौजूद हैं, जो बिना पेयरिंग या क्रेडेंशियल्स के अनप्रमाणित निकटवर्ती हमलावरों को WiFi प्रोविज़निंग स्क्रिप्ट में एक अनकोटेड हेरेडॉक वेरिएबल और SSID चंक एक्युमुलेटर में बफर ओवरफ्लो का शोषण करके रूट कोड निष्पादन प्राप्त करने की अनुमति देती हैं। हमलावर BLE कनेक्शनों के बीच एक निश्चित BSS बफर को ओवरफ्लो करने के लिए क्राफ्टेड BLE राइट्स भेज सकते हैं, जिससे एक आसन्न मेनलूप फंक्शन पॉइंटर डिस्पैच एंट्री दूषित हो जाती है, जिसे बाद में क्लीनअप पथ द्वारा आमंत्रित किया जाता है, जो हमलावर-नियंत्रित डेटा को uid 0 के रूप में system() को पास करता है।
स्रोत
1- UniBLEedएक्सप्लॉइट
Unitree G1 RCE PoC और स्क्रिप्ट्स (CVE-2026-76639 / CVE-2026-76640) तकनीकी विवरण boschko.ca/g1-ble-rce/ पर
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।