
Sono i dettagli di CVE-2025-45466
Questi sono i dettagli di CVE-2025-45466
È stata scoperta una vulnerabilità nel cane robotico Unitree Go1 (tutte le versioni <= Go1_2022_05_11) che coinvolge credenziali di autenticazione in chiaro hardcoded, che porta a un controllo degli accessi errato. Questo problema consente a attaccanti remoti o locali di ottenere accesso non autorizzato al sistema tramite SSH o SCP, potenzialmente risultando in esecuzione remota di codice, escalation dei privilegi e divulgazione di informazioni.
/run.sh) e trovare credenziali in chiaro hardcoded utilizzate per l'autenticazione SSH/SCP. Con queste credenziali, l'attaccante può accedere al robot in remoto tramite:
Go1_2022_05_11/run.sh nel firmwareCome mostrato nello screenshot qui sotto, la password per l'accesso root è salvata in passwd.sh (figura 1). E questo file può essere identificato nello stesso pacchetto (figura 2)
figura 1:

figura 2:
