CVE-2025-35027
Unitree Múltiplos Produtos Robóticos Injeção de Comandos
- Publicado
- 26 de set. de 2025
- Atualizado
- 7 de out. de 2025
- Atribuindo CNA
- AHA
- Evidência observada
- 28 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 85,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplos produtos robóticos da Unitree que compartilham um firmware comum, incluindo os dispositivos Go2, G1, H1 e B2, contêm uma vulnerabilidade de injeção de comandos. Ao definir uma string maliciosa ao configurar o WiFi integrado por meio de um módulo BLE de um robô afetado e, em seguida, acionar uma reinicialização do serviço WiFi, um atacante pode, em última análise, acionar comandos para serem executados como root por meio do script de shell wpa_supplicant_restart.sh. Todos os modelos Unitree usam firmware derivado do mesmo código-fonte (MIT Cheetah), e os dois principais forks são os ramos G1 (humanoide) e Go2 (quadrúpede).
Fontes
1- UniPwnExploit
Framework de exploração BLE para robôs Unitree: injeção de comandos via chaves AES codificadas permite tomada de controle remota, injeção de payloads e propagação do tipo worm.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.