CVE-2026-76639
高已发布
Unitree G1 EDU 1.5.2 通过DDS桥接与路径遍历实现未授权远程代码执行
- 已发布
- 2026年8月27日
- 已更新
- 2026年8月31日
- 分配 CNA
- VulnCheck
- 观察到的证据
- 2026年8月28日
初级CVSS
8.7/ 10高
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X0.7%
低 · 未来 30 天
- 百分位
- 51.8%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
# Unitree G1 EDU 固件至 1.5.2 版本存在未认证远程代码执行漏洞 Unitree G1 EDU 固件至 1.5.2 版本包含一个未认证的远程代码执行漏洞,允许网络邻近攻击者通过串联三个弱点以 root 身份执行任意命令:TCP 端口 9991 上未认证的 WebRTC-to-DDS 桥接服务、以世界可读权限存储的静态 AES-128 密钥,以及 chat_go 知识上传 API 中的路径遍历缺陷。攻击者可发布 DDS 控制消息以重启 bashrunner 服务,通过路径遍历在脚本执行目录中植入恶意载荷,并通过 bashrunner shell 子进程以 uid 0 身份触发该载荷的执行。
来源
1- UniBLEed漏洞利用
Unitree G1 RCE PoC 与脚本 (CVE-2026-76639 / CVE-2026-76640) 技术细节见 boschko.ca/g1-ble-rce/
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。