# N/A
## 概述
Unitree Go1 固件版本 Go1_2022_05_11 及以下存在**权限不安全漏洞**,攻击者可利用该漏洞通过不安全的固件更新机制注入恶意固件。
## 影响版本
- Unitree Go1 固件版本:`<= Go1_2022_05_11`
## 细节
该漏洞源于固件更新功能(通过 Wi-Fi 或 Ethernet 进行更新)采用了不安全的验证机制。系统仅使用 **MD5 校验和** 来验证固件的完整性,而未引入任何形式的身份验证或签名机制。
## 影响
由于仅依赖 MD5 校验,攻击者可进行中间人攻击(MITM),篡改固件内容,并通过匹配 MD5 值绕过完整性校验,最终实现**恶意固件的安装和执行**,导致设备被完全控制。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/zgsnj123/CVE-2025-45467 | POC详情 |
标题: Robot Dog Go1_Bionic quadruped_Go1 robot dog function introduction | Unitree Robotics -- 🔗来源链接
标签:
神龙速读暂无评论