
Это детали CVE-2025-45466
Это детали CVE-2025-45466
В роботе-собаке Unitree Go1 (все версии <= Go1_2022_05_11) обнаружена уязвимость, связанная с жёстко прописанными в коде учётными данными аутентификации в открытом виде, что приводит к некорректному контролю доступа. Эта проблема позволяет удалённым или локальным злоумышленникам получить несанкционированный доступ к системе через SSH или SCP, что потенциально может привести к удалённому выполнению кода, повышению привилегий и раскрытию информации.
/run.sh) и найти жёстко прописанные в коде учётные данные в открытом виде, используемые для аутентификации SSH/SCP. С этими учётными данными злоумышленник может получить удалённый доступ к роботу через:
Go1_2022_05_11/run.sh в прошивкеКак показано на снимках экрана ниже, пароль для доступа root сохранён в passwd.sh(рис. 1). Этот файл можно найти в том же пакете(рис. 2)
рис. 1:

рис. 2:
