PT-2026-22294 · Unitree · Unitree Go2

Todb

·

Publicado

2026-02-27

·

Atualizado

2026-03-11

·

CVE-2026-1442

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Unitree Go2 e versões de outros modelos (versões afetadas não especificadas)
Descrição O algoritmo de criptografia utilizado para proteger atualizações de firmware é criptografado utilizando material de chave acessível a atacantes. Isso permite a modificação não autorizada de atualizações de firmware, que podem então ser consideradas confiáveis pelos produtos Unitree. O problema afeta os processos de geração e extração de firmware. Atualmente, não há nenhum método documentado publicamente para contornar o processo de atualização e injetar pacotes de firmware maliciosos sem o conhecimento do proprietário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-1442

Produtos afetados

Unitree Go2