CVE-2025-35027
Mehrere Roboterprodukte von Unitree mit gemeinsamer Firmware, darunter die Geräte Go2, G1, H1 und B2, enthalten eine Command-Injection-Schwachstelle. Durch das Setzen einer bösartigen Zeichenkette bei der Konfiguration des Onboard-WLAN über ein BLE-Modul eines betroffenen Roboters und anschließendes Auslösen eines Neustarts des WLAN-Dienstes kann ein Angreifer letztendlich die Ausführung von Befehlen als Root über das Shell-Skript wpa_supplicant_restart.sh auslösen. Alle Unitree-Modelle verwenden Firmware, die aus derselben Codebasis (MIT Cheetah) abgeleitet ist, und die beiden Haupt-Forks sind die Zweige G1 (humanoid) und Go2 (quadruped).
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| unitree | g1 firmware | <= 1.4.4 |
| unitree | g1 | - |
| unitree | go2 firmware | <= 1.1.8 |
| unitree | go2 | - |
| unitree | h1 firmware | <= 1.4.4 |
| unitree | h1 | - |
| unitree | b2 firmware | <= 1.1.8 |
| unitree | b2 | - |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
