ТЕХНОЛОГИИ

Обнаружены уязвимости в роботах Unitree, позволяющие удалённый контроль

Эксперт по кибербезопасности Boschko выявил уязвимости в роботе Unitree G1, которые могут привести к удалённому выполнению кода. Уязвимости могут угрожать безопасности роботов и их пользователей.

В роботах Unitree G1 были найдены две серьезные уязвимости, которые позволяют злоумышленникам удаленно выполнять код через Bluetooth Low Energy (BLE) без необходимости предварительного сопряжения и аутентификации. Эти уязвимости, идентифицированные как CVE-2026-76639 и CVE-2026-76640, были обнаружены независимым экспертом по кибербезопасности, известным под псевдонимом Boschko.

Исследование, названное UniBLEed, показало, что с помощью одной из уязвимостей можно получить доступ к Locomotion PC — компьютеру, управляющему основными функциями робота. Несмотря на то что для полноценного взаимодействия с роботом требуется уникальный ключ AES-128, любой пользователь, имеющий учетную запись в облачном API Unitree и знающий серийный номер робота, может получить этот ключ.

Используя эту брешь, исследователь смог подключить Unitree G1 к своей Wi-Fi сети и затем активировать уязвимость переполнения буфера в службе Bluetooth с правами root, что позволило выполнять произвольные команды с максимальными привилегиями. Вторая уязвимость, CVE-2026-76639, также предоставляет возможность удаленного выполнения кода, но через обход пути при загрузке файлов в систему.

Опасность этих уязвимостей заключается в том, что они не только позволяют захватить управление роботом, но и дают контроль над Locomotion PC, который работает на базе Linux и управляет такими функциями, как двигатели и системы камер. Кроме того, уязвимости могут приводить к распространению вредоносного кода на другие устройства, находящиеся в радиусе действия Bluetooth.

В результате тестирования уязвимости были воспроизведены на четырех экземплярах Unitree G1, и производитель выплатил исследователю награду в размере $5000. Внедренные обновления значительно устранили выявленные проблемы, и владельцам роботов настоятельно рекомендуется установить обновления, ограничить доступ по Bluetooth и обеспечить безопасность своих учетных записей.

По материалам: 3dnews.ru