CVE-2026-76640
Unitree G1 EDU 1.5.2 BLE GATT RCE tramite stack di provisioning WiFi
- Pubblicato
- 27 ago 2026
- Aggiornato
- 28 ago 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 28 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 28,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Unitree G1 EDU: vulnerabilità multiple concatenate nel firmware BLE e WiFi Il firmware Unitree G1 EDU fino alla versione 1.5.2 contiene molteplici vulnerabilità concatenate nello stack del server BLE GATT e nel provisioning WiFi che consentono ad attaccanti prossimi non autenticati di ottenere l'esecuzione di codice come root senza pairing o credenziali, sfruttando una variabile heredoc non quotata nello script di provisioning WiFi e un buffer overflow nell'accumulatore di chunk SSID. Gli attaccanti possono inviare scritture BLE appositamente costruite per far overfloware un buffer BSS fisso attraverso connessioni BLE, corrompendo una voce di dispatch di un puntatore a funzione del mainloop adiacente che viene successivamente invocata dal percorso di cleanup, passando dati controllati dall'attaccante a system() come uid 0.
Fonti
1- UniBLEedExploit
Unitree G1 RCE PoC e Script (CVE-2026-76639 / CVE-2026-76640), dettagli tecnici su boschko.ca/g1-ble-rce/
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.