От DDS-пакетов до доступа к shell робота: две RCE-уязвимости в роботах Unitree Статья про две RCE-уязвимости в роботах Unitree Go2: через DDS-пакеты и…
Статья про две RCE-уязвимости в роботах Unitree Go2: через DDS-пакеты и подмену локальной базы Android-приложения можно было удалённо выполнить код на роботе, вплоть до root-доступа. Авторы описывают reverse engineering, PoC, affected firmware и disclosure timeline; патчи заявлены в V1.1.13.
https://boschko.ca/unitree-go2-rce/
👉 @thehaking