Независим експерт по киберсигурност с псевдоним Boschko откри две уязвимости в китайския хуманоиден робот Unitree G1, които позволяват дистанционно изпълнение на код от намиращи се в близост устройства чрез Bluetooth Low Energy (BLE) – без предварително сдвояване и удостоверяване. Изследователският проект, наречен UniBLEed показа, че в резултат на такава атака може да бъде компрометиран инсталираният на робота Locomotion PC – компютърът, отговарящ за основните му функции. На уязвимостите са присвоени идентификатори CVE-2026-76639 и CVE-2026-76640. Втората е част от веригата от експлойти, свързани с Bluetooth. Bluetooth в Unitree G1 е реализиран по такъв начин, че някои команди от намиращи се наблизо устройства се приемат без сдвояване и удостоверяване. За пълноценно взаимодействие с робота е необходим уникален AES-128 ключ за криптиране, но всеки притежател на акаунт в компанията може да го получи чрез облачния API на Unitree – достатъчно е да се знае серийният номер на конкретния робот. Възползвайки се от тази особеност, изследователят накара Unitree G1 да се свърже с неговата Wi-Fi точка, след което експлоатира уязвимостта от препълване на буфера в Bluetooth услугата, работеща с root права. В резултат на това той успя да постигне изпълнение на произволни команди с максимални привилегии. Уязвимостта CVE-2026-76639 също позволява отдалечено изпълнение на код,...
Прочети оригиналната статия →
Източник: www.kaldata.com