🟠 《高危安全漏洞:CVE-2026-12991》

CVSS 评分: 高危(8.7)  状态: Received  发布时间: 2026-07-27


漏洞简介

该漏洞(CVE-2026-12991)存在于 Ghost Robotics 公司生产的 Vision 60 四足机器人中,涉及 APK 版本 v5.5.0。漏洞的根本原因是通信过程中缺乏必要的加密机制来确保数据的完整性和真实性,属于 CWE-300(通道可被中间人攻击)分类。由于通信链路未经过加密和认证,攻击者可以利用 ARP 欺骗(ARP spoofing)和选择性流量阻断技术,在本地网络中对合法操作员与机器人之间的数据包进行拦截和篡改。具体而言,攻击者可以:

  • 断开原始控制器的连接,使操作员失去对机器人的控制。
  • 建立未经授权的通信通道,直接操控机器人。
  • 阻止操作员重新获得设备控制权,导致操作完全被接管。

该漏洞严重威胁了操作的机密性(confidentiality)、完整性(integrity)和可用性(availability),即 CIA 三要素。

影响范围

  • 受影响产品:Ghost Robotics Vision 60 机器人
  • 受影响软件版本:APK v5.5.0
  • 攻击条件:攻击者需要位于同一本地网络(local network)中,具备执行 ARP 欺骗的能力。

风险分析

根据 CVSS 4.0 评分向量(CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X),该漏洞具有以下风险特征:

  • 攻击向量(AV):邻近网络(Adjacent),即攻击者需与目标处于同一广播域或局域网。
  • 攻击复杂度(AC):低(Low),利用 ARP 欺骗等常见技术即可实施。
  • 所需权限(PR):无(None),无需任何身份认证。
  • 用户交互(UI):无(None),无需操作员配合。
  • 机密性影响(VC):高(High),攻击者可窃听并获取通信内容。
  • 完整性影响(VI):高(High),攻击者可篡改控制指令。
  • 可用性影响(VA):高(High),攻击者可完全接管或阻断机器人控制。

潜在攻击后果:攻击者能够完全接管 Vision 60 机器人的控制权,导致合法操作员无法操作设备。在军事、安防或工业巡检等场景中,这可能引发设备被恶意操控、任务中断、敏感信息泄露甚至物理破坏等严重后果。由于无需用户交互且攻击复杂度低,该漏洞在本地网络环境中具有较高的实际利用风险。


🔍 技术细节

字段
CVE ID CVE-2026-12991
CVSS 评分 8.7 🟠
严重程度 高危
CVSS 向量 CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE 分类 CWE-300
发布时间 2026-07-27
最后更新 2026-07-27
状态 Received
数据来源 cve-coordination@incibe.es

🔗 参考链接