VMTech
Razgovarajmo

Dve RCE ranjivosti ugrožavaju robote Unitree G1 EDU

Dve RCE ranjivosti ugrožavaju robote Unitree G1 EDU

Root pristup kroz mrežu i Bluetooth

Istraživač bezbednosti Olivier Laflamme objavio je dve nezavisne ranjivosti u humanoidnom robotu Unitree G1 EDU, označene kao CVE-2026-76639 i CVE-2026-76640. Oba lanca mogu dovesti do izvršavanja koda sa root privilegijama na računaru Locomotion PC, dok drugi počinje u neposrednoj Bluetooth Low Energy, odnosno BLE, blizini robota.

Za CVE-2026-76639 Laflamme je opisao path-traversal propust u komponenti chat_go. On omogućava pristup komponenti bashrunner, a izvršavanje preko nje završava root pristupom na Locomotion PC-u. Istraživač ovu ranjivost opisuje kao samostalan put do udaljenog izvršavanja koda.

Drugi lanac, CVE-2026-76640, počinje BLE upisom koji prihvata početnu interakciju bez Bluetooth uparivanja. Sam početni materijal ostaje zaštićen, a kasnije Wi-Fi provisioning operacije zahtevaju autentifikovano BLE stanje aplikacije.

Uloga cloud autorizacije i Wi-Fi provisioninga

Tokom istraživanja, Unitree cloud servis prihvatao je važeći Unitree nalog za zahtev za oporavak ključa, ali nije proveravao da li taj nalog poseduje navedeni robot. Takav propust u autorizaciji omogućavao je oporavak ključnog materijala povezanog sa drugim G1 EDU uređajem.

Oporavljeni ključ mogao je da uspostavi autentifikovano BLE stanje potrebno za Wi-Fi provisioning. Laflamme je zatim dokumentovao prelivanje bafera u tom delu koda, koje je dovodilo do root izvršavanja na Locomotion PC-u. Test širenja ograničio je na dva G1 robota u istoj prostoriji.

Unitree je u julu 2026. ispravio cloud proveru povezanosti naloga i vlasništva nad robotom. Prema stanju objavljenom 27. avgusta, taj potez prekida upravo demonstrirani tok, jer je sada potreban nalog vezan za ciljni G1 ili odgovarajući ključni materijal.

Bez potvrđene verzije zakrpljenog firmvera

Tačna verzija firmvera koja otklanja bilo koju od dve ranjivosti nije potvrđena u dostupnim Unitree smernicama. Redosled istraživačevog ažuriranja testnog robota na V1.5.2 ne dokazuje sam po sebi da je V1.5.1.1 pogođena verzija.

Unitree na zvaničnoj stranici razlikuje modele G1 i G1 EDU, a primenljivost ovih propusta na druge robote kompanije nije potvrđena. Organizacije koje koriste G1 EDU trebalo bi da prate zvanična obaveštenja o firmveru, ograniče fizičku i mrežnu izloženost uređaja i provere ko ima pristup nalozima, ključevima i postupcima provisioninga.

#iotsecurity#bluetooth#robotsecurity#vulnerability
Otvorena analitika
Na sajtu 0 pregleda
min čitanja 3 28.08.2026
Instagram

Dve RCE ranjivosti ugrožavaju robote Unitree G1 EDU

Otvorite objavu na Instagramu ↗