Vulnerabilidad en Go1 (CVE-2025-2894)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/03/2025
Última modificación:
03/04/2025
Descripción
El Go1, también conocido como "El primer robot cuadrúpedo biónico inteligente del mundo, compañero de nivel de consumidor", contiene una puerta trasera no documentada que puede permitir al fabricante, y a cualquier persona en posesión de la clave API correcta, tener control remoto completo sobre el dispositivo robótico afectado mediante el servicio de acceso remoto CloudSail.
Impacto
Puntuación base 3.x
6.60
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/MAVProxyUser/YushuTechUnitreeGo1/blob/main/Unitree_report.pdf
- https://github.com/unitreerobotics/unitree_ros/issues/120
- https://takeonme.org/cves/cve-2025-2894/
- https://www.axios.com/2025/04/01/threat-spotlight-backdoor-in-chinese-robots-future-of-cybersecurity
- https://x.com/d0tslash/status/1730989109332607208