CVE-2026-76639
Unitree G1 EDU 1.5.2 RCE non autenticato tramite DDS Bridge e Path Traversal
- Pubblicato
- 27 ago 2026
- Aggiornato
- 31 ago 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 28 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 51,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Vulnerabilità di esecuzione remota di codice non autenticata nel firmware Unitree G1 EDU Il firmware Unitree G1 EDU fino alla versione 1.5.2 contiene una vulnerabilità di esecuzione remota di codice non autenticata che consente ad attaccanti adiacenti alla rete di eseguire comandi arbitrari come root combinando tre debolezze: un bridge WebRTC-to-DDS non autenticato sulla porta TCP 9991, una chiave AES-128 statica memorizzata con permessi di lettura mondiale e una falla di path traversal nell'API di upload delle conoscenze di chat_go. Gli attaccanti possono pubblicare messaggi di controllo DDS per riavviare il servizio bashrunner, inserire un payload dannoso nella sua directory di esecuzione degli script tramite path traversal e attivare l'esecuzione di tale payload come uid 0 attraverso il sottoprocesso shell di bashrunner.
Fonti
1- UniBLEedExploit
Unitree G1 RCE PoC e Script (CVE-2026-76639 / CVE-2026-76640), dettagli tecnici su boschko.ca/g1-ble-rce/
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.