CVE-2025-35027
Múltiples productos robóticos de Unitree que comparten un firmware común, incluidos los dispositivos Go2, G1, H1 y B2, contienen una vulnerabilidad de inyección de comandos. Al establecer una cadena maliciosa al configurar el WiFi integrado a través de un módulo BLE de un robot afectado, y luego provocar un reinicio del servicio WiFi, un atacante puede finalmente provocar la ejecución de comandos como root a través del script de shell wpa_supplicant_restart.sh. Todos los modelos de Unitree utilizan firmware derivado de la misma base de código (MIT Cheetah), y las dos bifurcaciones principales son las ramas G1 (humanoide) y Go2 (cuadrúpedo).
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| unitree | g1 firmware | <= 1.4.4 |
| unitree | g1 | - |
| unitree | go2 firmware | <= 1.1.8 |
| unitree | go2 | - |
| unitree | h1 firmware | <= 1.4.4 |
| unitree | h1 | - |
| unitree | b2 firmware | <= 1.1.8 |
| unitree | b2 | - |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
