CVE-2026-76640
高已发布
Unitree G1 EDU 1.5.2 BLE GATT 通过 WiFi 配置栈实现远程代码执行
- 已发布
- 2026年8月27日
- 已更新
- 2026年8月28日
- 分配 CNA
- VulnCheck
- 观察到的证据
- 2026年8月28日
初级CVSS
7.7/ 10高
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X0.3%
低 · 未来 30 天
- 百分位
- 28.2%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
# Unitree G1 EDU 固件(至 1.5.2 版本)存在多个链式漏洞 Unitree G1 EDU 固件(至 1.5.2 版本)在 BLE GATT 服务器和 WiFi 配置栈中包含多个链式漏洞,允许未经认证的邻近攻击者在无需配对或凭据的情况下实现 root 代码执行。攻击方式是利用 WiFi 配置脚本中未加引号的 heredoc 变量以及 SSID 分块累加器中的缓冲区溢出。攻击者可通过发送精心构造的 BLE 写入操作,跨 BLE 连接溢出固定的 BSS 缓冲区,破坏相邻的主循环函数指针分发条目,该条目随后会被清理路径调用,将攻击者控制的数据以 uid 0 身份传递给 system()。
来源
1- UniBLEed漏洞利用
Unitree G1 RCE PoC 与脚本 (CVE-2026-76639 / CVE-2026-76640) 技术细节见 boschko.ca/g1-ble-rce/
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。