CVE-2026-76640
Unitree G1 EDU 1.5.2 BLE GATT RCE via WiFi Provisioning Stack
- Publicado
- 27 de ago. de 2026
- Atualizado
- 28 de ago. de 2026
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 28 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 28,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Unitree G1 EDU: Execução de Código como Root via Vulnerabilidades Encadeadas em BLE e Provisionamento WiFi O firmware Unitree G1 EDU até a versão 1.5.2 contém múltiplas vulnerabilidades encadeadas no servidor BLE GATT e na pilha de provisionamento WiFi que permitem que atacantes próximos não autenticados alcancem execução de código como root sem pareamento ou credenciais, explorando uma variável heredoc sem aspas no script de provisionamento WiFi e um estouro de buffer no acumulador de chunks SSID. Atacantes podem enviar escritas BLE maliciosas para estourar um buffer BSS fixo entre conexões BLE, corrompendo uma entrada adjacente de despacho de ponteiro de função do loop principal que é posteriormente invocada pelo caminho de limpeza, passando dados controlados pelo atacante para `system()` como uid 0.
Fontes
1- UniBLEedExploit
Unitree G1 RCE PoC & Scripts (CVE-2026-76639 / CVE-2026-76640) detalhes técnicos em boschko.ca/g1-ble-rce/
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.