Гуманоид Unitree G1 EDU: две цепочки RCE до root, одна — по Bluetooth
Исследователь безопасности Olivier Laflamme опубликовал 27 августа 2026 года описание двух независимых цепочек удалённого выполнения кода с получением привилегий root на гуманоидном роботе Unitree G1 EDU. Обеим уязвимостям присвоены идентификаторы CVE-2026-76639 и CVE-2026-76640.
Первый путь: обход каталога
CVE-2026-76639 опирается на уязвимость обхода каталога (path traversal) в компоненте chat_go, через который атака добирается до bashrunner. Выполнение кода через bashrunner приводит к работе с правами root на так называемом Locomotion PC — компьютере, отвечающем за движение робота. Laflamme описывает эту уязвимость как самостоятельную, хотя и использовал её как один из вспомогательных примитивов при демонстрации второй, более сложной цепочки.
Второй путь: от Bluetooth до root
CVE-2026-76640 начинается с близости по Bluetooth Low Energy. Первичная BLE-запись принимает bootstrap-взаимодействие без сопряжения устройств. Сам bootstrap-материал остаётся защищённым, а последующая настройка Wi-Fi требует аутентифицированного BLE-состояния приложения.
Здесь на сцену выходит облачный сервис Unitree. На момент исследования он принимал запрос на восстановление ключа от любой действительной учётной записи Unitree, не проверяя, действительно ли этой учётной записи принадлежит указанный робот. Этот пробел в авторизации позволял получить ключевой материал чужого G1 EDU, а затем использовать его для установления того самого аутентифицированного BLE-состояния. Дальше цепочка доходила до кода настройки Wi-Fi, где переполнение буфера снова давало выполнение кода с правами root.
Свой тест распространения атаки исследователь ограничил двумя роботами в одной комнате.
Что с исправлениями
Unitree, по словам Laflamme, ещё в июле 2026 года закрыла именно проверку принадлежности робота учётной записи в облаке — и это исправление ломает конкретный proof-of-concept, продемонстрированный автором. Однако текущий облачный маршрут по-прежнему требует либо привязанной к целевому G1 учётной записи, либо уже имеющегося на руках ключевого материала.
При этом точная версия прошивки с устранением уязвимостей нигде в доступных материалах Unitree не подтверждена, так что владельцы G1 EDU остаются без чёткого ориентира по обновлению. Тестовый робот в ходе исследования обновлялся до версии V1.5.2, но это само по себе не доказывает уязвимость более ранних сборок.
Unitree на своей странице разделяет модели G1 и G1 EDU, а применимость новых уязвимостей к другим роботам компании пока не подтверждена. The Hacker News направило запрос производителю о списке затронутых версий и статусе исправлений.
Источник: The Hacker News
Комментарии
Войдите, чтобы комментировать.