🤖 У роботах Unitree G1 EDU виявлено критичні вразливості віддаленого виконання коду

Дослідник безпеки Олів’є Лафламм розкрив деталі двох вразливостей у гуманоїдних роботах Unitree G1 EDU, які дозволяють отримати повні права root на керуючому ПК системи. Проблеми отримали ідентифікатори CVE-2026-76639 та CVE-2026-76640. Перша прогалина пов’язана з виходом за межі дозволеного каталогу через модуль chat_go до компонента bashrunner, що дає змогу виконувати довільні команди в операційній системі.

Друга помилка – CVE-2026-76640 запускається через Bluetooth Low Energy без створення довіреної пари. Зловмисник міг використати авторизаційний збій у хмарному сервісі Unitree для викрадення ключів доступу чужого робота та спричинити переповнення буфера під час налаштування Wi-Fi. Це призводило до запуску шкідливого коду з найвищими привілеями. Розробники оновили хмару, але виправлену прошивку для самих роботів ще не випустили.