Mastodon Mastodon Mastodon Mastodon

Две цепочки удалённого выполнения кода с root-привилегиями в Unitree G1 EDU — BLE и сетевой вектор

Фото автора

CyberSecureFox Editorial Team

Опубликовано:

Исследователь безопасности Оливье Лафламм (Olivier Laflamme) 27 августа 2026 года опубликовал детали двух независимых цепочек удалённого выполнения кода с привилегиями root на роботе Unitree G1 EDU. Уязвимости отслеживаются как CVE-2026-76639 и CVE-2026-76640. Первая эксплуатируется из смежной сети, вторая — через Bluetooth Low Energy с физической близости. Публичный код для воспроизведения (PoC) доступен, однако подтверждённая исправленная версия прошивки отсутствует, а свидетельств эксплуатации в реальных атаках на данный момент не обнаружено.

Технические детали уязвимостей

CVE-2026-76639: сетевая цепочка через chat_go и bashrunner

Согласно записи в GitHub Advisory Database, уязвимость CVE-2026-76639 получила оценку CVSS v4 8.7 (High). Вектор атаки предполагает доступ из смежной сети, не требует привилегий и взаимодействия пользователя, при этом воздействие на конфиденциальность, целостность и доступность оценивается как высокое.

Цепочка эксплуатации объединяет несколько слабых мест:

  • Неаутентифицированный мост WebRTC-to-DDS на TCP-порту 9991
  • Статический ключ AES-128, доступный для чтения всем пользователям системы
  • Уязвимость обхода пути (path traversal) в API загрузки данных компонента chat_go

Эксплуатация позволяет перезапустить процесс bashrunner, разместить вредоносную полезную нагрузку в каталоге выполнения скриптов и запустить произвольные команды от имени uid 0 на управляющем компьютере робота (Locomotion PC). По данным advisory, затронуты версии прошивки вплоть до 1.5.2 включительно; исправленная версия указана как неизвестная.

CVE-2026-76640: BLE-цепочка с переполнением буфера

Вторая цепочка, задокументированная в репозитории UniBLEed, начинается с BLE-взаимодействия, которое принимает начальное подключение без Bluetooth-сопряжения. Далее атакующий получает аутентифицированное BLE-состояние, необходимое для операций Wi-Fi-провизионирования.

Ключевой элемент цепочки — переполнение буфера размером 1 050 байт в сегменте BSS процесса btgatt-server на этапе Wi-Fi-провизионирования. Результат — выполнение произвольного кода с root-привилегиями на Locomotion PC. После запуска обратного вызова процесс намеренно завершается аварийно.

Следует отметить, что CVE-2026-76640 не была обнаружена в независимых реестрах уязвимостей (NVD, CVE.org, GitHub Advisory Database) на момент верификации, что снижает уровень уверенности в её формальном статусе по сравнению с CVE-2026-76639.

Роль облачного сервиса в цепочке BLE-атаки

В ходе исследования Лафламм обнаружил, что облачный сервис Unitree принимал запрос на восстановление ключевого материала от любого валидного аккаунта Unitree, не проверяя, принадлежит ли указанный робот этому аккаунту. Это позволяло получить криптографический материал чужого G1 EDU и использовать его для установления аутентифицированного BLE-соединения.

По данным исследователя, Unitree исправила проверку привязки аккаунта к роботу, что нарушает описанный PoC-сценарий. Однако точная дата и полнота этого исправления не были независимо верифицированы — репозиторий исследователя описывает текущее поведение серверов как «возможное применение проверки владения», а не подтверждённое изменение.

Тестирование распространения атаки было ограничено двумя роботами G1 в одном помещении и не демонстрирует возможность массового или червеобразного распространения.

Оценка воздействия

Подтверждённая область затронутых устройств ограничена моделью Unitree G1 EDU. Официальная страница продукта Unitree разделяет G1 и G1 EDU как отдельные модели; применимость уязвимостей к другим роботам Unitree не подтверждена.

Модель G1 EDU позиционируется как образовательная и исследовательская платформа. Получение root-доступа на Locomotion PC означает полный контроль над двигательными функциями робота, что создаёт риски физической безопасности в лабораторных и учебных средах. Сетевой вектор (CVE-2026-76639) особенно опасен в университетских и корпоративных сетях, где смежный доступ может быть относительно легко получен.

Наличие публичного PoC-кода повышает вероятность воспроизведения атаки, хотя на данный момент нет подтверждённых случаев эксплуатации в реальных условиях, и уязвимости не внесены в каталог CISA KEV.

Рекомендации

  • Сетевая изоляция: ограничьте доступ к TCP-порту 9991 на роботе G1 EDU. Разместите устройства в изолированном сегменте сети, недоступном из общих пользовательских VLAN.
  • Контроль BLE-доступа: ограничьте физический доступ к роботам. BLE-вектор требует близости, поэтому размещение в контролируемых помещениях снижает риск.
  • Мониторинг процессов: отслеживайте аномальные перезапуски bashrunner и аварийные завершения btgatt-server на Locomotion PC как потенциальные индикаторы попытки эксплуатации.
  • Обновление прошивки: следите за официальными каналами Unitree для получения подтверждённой исправленной версии. На момент публикации ни GitHub Advisory, ни вендор не указали конкретный номер версии с исправлениями.
  • Аудит облачных привязок: убедитесь, что ваш робот привязан к корректному аккаунту Unitree, и проверьте историю привязок, если это поддерживается платформой.

Владельцам Unitree G1 EDU следует немедленно изолировать устройства на сетевом уровне и ограничить физический доступ до выхода подтверждённого обновления прошивки. Отсутствие верифицированного патча при наличии публичного PoC-кода делает временные меры сетевой сегментации единственным надёжным средством снижения риска на данный момент.


CyberSecureFox Editorial Team

Редакция CyberSecureFox освещает новости кибербезопасности, уязвимости, malware-кампании, ransomware-активность, AI security, cloud security и security advisories вендоров. Материалы готовятся на основе official advisories, данных CVE/NVD, уведомлений CISA, публикаций вендоров и открытых отчётов исследователей. Статьи проверяются перед публикацией и обновляются при появлении новых данных.

Оставьте комментарий

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.