Die Firmware des Roboters Unitree G1 EDU erlaubt es Angreifern im selben oder benachbarten Netz, ohne jede Anmeldung beliebige Befehle mit Root-Rechten auszuführen. Dazu werden drei Schwächen kombiniert: Erstens steht eine Brücke zwischen WebRTC und dem Kommunikationssystem DDS auf einem Netzwerkport offen, ohne dass eine Authentifizierung verlangt wird. Zweitens liegt ein fest einprogrammierter Verschlüsselungsschlüssel mit Leserechten für alle Benutzer auf dem Gerät, sodass die Absicherung der Kommunikation wirkungslos wird. Drittens prüft die Schnittstelle zum Hochladen von Wissensdaten der Chat-Komponente die Pfadangaben nicht ausreichend, sodass Dateien außerhalb des vorgesehenen Verzeichnisses abgelegt werden können. Im Zusammenspiel kann ein Angreifer Steuerbefehle einspeisen, einen Dienst des Roboters neu starten, eine eigene Skriptdatei in dessen Ausführungsverzeichnis platzieren und diese anschließend mit höchsten Systemrechten starten. Damit ist die vollständige Übernahme des Roboters samt seiner Bewegungssteuerung und Sensorik möglich.
CVE-2026-76639
8,7
HIGH
CVSS Basis-Score
Beschreibung