Mastodon Mastodon Mastodon Mastodon

Root‑експлойти в освітньому роботі Unitree G1 EDU через мережу та BLE

Photo of author

CyberSecureFox Editorial Team

Опубліковано:

Дослідник безпеки Олів’є Лафламм (Olivier Laflamme) 27 серпня 2026 року оприлюднив деталі двох незалежних ланцюжків віддаленого виконання коду з привілеями root на роботові Unitree G1 EDU. Вразливості відстежуються як CVE-2026-76639 і CVE-2026-76640. Перша експлуатується із суміжної мережі, друга — через Bluetooth Low Energy з фізичної близькості. Публічний код для відтворення (PoC) доступний, однак підтверджена виправлена версія прошивки відсутня, а свідчень експлуатації в реальних атаках наразі не виявлено.

Технічні деталі вразливостей

CVE-2026-76639: мережевий ланцюжок через chat_go та bashrunner

Відповідно до запису в GitHub Advisory Database, вразливість CVE-2026-76639 отримала оцінку CVSS v4 8.7 (High). Вектор атаки передбачає доступ із суміжної мережі, не вимагає привілеїв і взаємодії користувача, при цьому вплив на конфіденційність, цілісність і доступність оцінюється як високий.

Ланцюжок експлуатації поєднує кілька слабких місць:

  • Неавтентифікований міст WebRTC-to-DDS на TCP-порті 9991
  • Статичний ключ AES-128, доступний для читання всім користувачам системи
  • Вразливість обходу шляху (path traversal) в API завантаження даних компонента chat_go

Експлуатація дає змогу перезапустити процес bashrunner, розмістити зловмисне корисне навантаження в каталозі виконання скриптів і запустити довільні команди від імені uid 0 на керувальному комп’ютері робота (Locomotion PC). За даними advisory, зачеплено версії прошивки до 1.5.2 включно; виправлену версію позначено як невідому.

CVE-2026-76640: BLE-ланцюжок із переповненням буфера

Другий ланцюжок, задокументований у репозиторії UniBLEed, починається з BLE-взаємодії, яка приймає початкове підключення без Bluetooth-парування. Далі зловмисник отримує автентифікований BLE-стан, необхідний для операцій Wi-Fi-провізіонування.

Ключовий елемент ланцюжка — переповнення буфера розміром 1 050 байт у сегменті BSS процесу btgatt-server на етапі Wi-Fi-провізіонування. Результат — виконання довільного коду з root-привілеями на Locomotion PC. Після запуску зворотного виклику процес навмисне аварійно завершується.

Слід зауважити, що CVE-2026-76640 на момент перевірки не була виявлена в незалежних реєстрах вразливостей (NVD, CVE.org, GitHub Advisory Database), що знижує рівень упевненості в її формальному статусі порівняно з CVE-2026-76639.

Роль хмарного сервісу в ланцюжку BLE-атаки

У ході дослідження Лафламм з’ясував, що хмарний сервіс Unitree приймав запит на відновлення ключового матеріалу від будь-якого чинного облікового запису Unitree, не перевіряючи, чи належить вказаний робот цьому акаунту. Це дозволяло отримати криптографічний матеріал чужого G1 EDU й використати його для встановлення автентифікованого BLE-з’єднання.

За даними дослідника, Unitree виправила перевірку прив’язки акаунта до робота, що руйнує описаний PoC-сценарій. Втім, точна дата й повнота цього виправлення не були незалежно верифіковані — репозиторій дослідника описує поточну поведінку серверів як «можливе застосування перевірки володіння», а не підтверджену зміну.

Тестування поширення атаки було обмежене двома роботами G1 в одному приміщенні й не демонструє можливість масового або червеподібного поширення.

Оцінка впливу

Підтверджене коло уражених пристроїв обмежується моделлю Unitree G1 EDU. Офіційна сторінка продукту Unitree розділяє G1 і G1 EDU як окремі моделі; застосовність вразливостей до інших роботів Unitree не підтверджена.

Модель G1 EDU позиціонується як освітня та дослідницька платформа. Отримання root-доступу на Locomotion PC означає повний контроль над руховими функціями робота, що створює ризики фізичної безпеки в лабораторних та навчальних середовищах. Мережевий вектор (CVE-2026-76639) особливо небезпечний в університетських і корпоративних мережах, де суміжний доступ може бути відносно легко отриманий.

Наявність публічного PoC-коду підвищує імовірність відтворення атаки, хоча наразі немає підтверджених випадків експлуатації в реальних умовах, а вразливості не внесені до каталогу CISA KEV.

Рекомендації

  • Мережева ізоляція: обмежте доступ до TCP-порту 9991 на роботі G1 EDU. Розмістіть пристрої в ізольованому сегменті мережі, недоступному з загальних користувацьких VLAN.
  • Контроль BLE-доступу: обмежте фізичний доступ до роботів. BLE-вектор вимагає близькості, тому розміщення в контрольованих приміщеннях знижує ризик.
  • Моніторинг процесів: відстежуйте аномальні перезапуски bashrunner і аварійні завершення btgatt-server на Locomotion PC як потенційні індикатори спроби експлуатації.
  • Оновлення прошивки: стежте за офіційними каналами Unitree, щоб отримати підтверджену виправлену версію. На момент публікації ані GitHub Advisory, ані вендор не вказали конкретний номер версії з виправленнями.
  • Аудит хмарних прив’язок: переконайтеся, що ваш робот прив’язаний до коректного аккаунта Unitree, і перевірте історію прив’язок, якщо це підтримується платформою.

Власникам Unitree G1 EDU слід негайно ізолювати пристрої на мережевому рівні й обмежити фізичний доступ до виходу підтвердженого оновлення прошивки. Відсутність верифікованого патча за наявності публічного PoC-коду робить тимчасові заходи мережевої сегментації єдиним надійним засобом зниження ризику наразі.


CyberSecureFox Editorial Team

Редакція CyberSecureFox висвітлює новини кібербезпеки, уразливості, malware-кампанії, ransomware-активність, AI security, cloud security та security advisories вендорів. Матеріали готуються на основі official advisories, даних CVE/NVD, сповіщень CISA, публікацій вендорів і відкритих звітів дослідників. Статті перевіряються перед публікацією та оновлюються за появи нових даних.

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.