Для Unitree G1 EDU с прошивкой до версии 1.5.2 описаны две независимые цепочки удалённого выполнения кода с правами root: через Bluetooth Low Energy и через сетевые сервисы. BLE атака CVE 2026 76640 может начаться рядом с роботом без сопряжения и учётных данных, а потенциально затрагивает двигатели, камеры, микрофон...
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: What did security researcher Olivier Laflamme’s August 27, 2026 “UniBLEed” disclosure reveal about the two vulnerabilities, CVE-2026-76639 a. Article summary: Laflamme’s “UniBLEed” disclosure described two independent root-RCE chains in Unitree G1 EDU firmware through 1.5.2: a nearby, unauthenticated BLE/Wi‑Fi provisioning attack and a separate network-adjacent path to root. T. Topic tags: general, government, education, general web, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermark
Раскрытие UniBLEed в августе 2026 года описало две отдельные цепочки атак, затрагивающие прошивку Unitree G1 EDU вплоть до версии 1.5.2. Первая начинается с действий злоумышленника, находящегося в радиусе Bluetooth, вторая использует доступные из соседней сети сервисы и функцию chat_go для загрузки данных в базу знаний робота. Обе цепочки, согласно опубликованным описаниям, могут привести к выполнению команд с правами root на компьютере Locomotion PC. 158
Это существенно опаснее, чем компрометация отдельного приложения или Bluetooth-сеанса. Locomotion PC отвечает за функции робота, связанные с безопасностью и управлением, включая двигатели, камеры, аудио и голосовые возможности. 513
BLE-уязвимость выделяется тем, что злоумышленнику не обязательно сначала получать доступ к локальной сети робота. Согласно опубликованным материалам, находящийся поблизости атакующий мог взаимодействовать с открытой функциональностью GATT без предварительного сопряжения и без учётных данных робота. 5813
Цепочка атаки объединяет несколько проблем:
В публичных описаниях также упоминается переполнение буфера при обработке имени Wi‑Fi-сети (SSID). Оно могло повредить соседнюю запись диспетчеризации указателей функций, после чего атакующий использовал её для передачи контролируемых данных в system() с привилегиями root. 35
Атакующему нужно физически находиться достаточно близко для связи по Bluetooth, однако предварительные учётные данные или сопряжение могут не потребоваться. Поэтому риск особенно актуален для роботов на публичных демонстрациях, в лабораториях, на складах и в других местах общего доступа.
Исследование также указывает на потенциальный сценарий распространения по принципу «червя»: скомпрометированный G1 теоретически мог бы искать и атаковать другие уязвимые G1 поблизости. Это оценка возможностей цепочки атаки, а не свидетельство того, что такой червь уже распространялся в реальных условиях. 58
Опасения усиливаются более ранними публикациями о связанной прошивке Unitree, где описывалось внедрение команд через вредоносные данные конфигурации Wi‑Fi, обработанные после взаимодействия с BLE-интерфейсом настройки.
chat_goCVE-2026-76639 использует другой начальный вектор. В описании NVD прошивка G1 EDU до версии 1.5.2 названа уязвимой к неаутентифицированной цепочке удалённого выполнения кода из соседней сети. Она объединяет три проблемы: открытый мост WebRTC-to-DDS на TCP-порту 9991, статический AES-128-ключ с чрезмерно разрешающими правами доступа и обход каталогов в API загрузки базы знаний chat_go. 1
В общих чертах уязвимость обхода путей позволяла разместить вредоносный файл в каталоге, разрешённом для выполнения сервисом bashrunner. Затем сервис запускал этот файл с правами root, превращая ошибку при размещении файла в полноценное выполнение кода. 14
Для этого сценария атакующему не нужно находиться рядом с роботом по Bluetooth. Практический риск зависит от того, насколько доступны сетевые сервисы робота и могут ли ненадёжные устройства устанавливать с ними соединения.
Root-доступ к Locomotion PC потенциально даёт контроль над программными компонентами, связанными с ключевыми функциями робота. В опубликованных материалах упоминаются двигатели и передвижение, камеры, микрофоны, воспроизведение аудио и голосовые функции. 513
Поэтому последствия могут быть одновременно кибернетическими и физическими: возможны наблюдение, несанкционированная передача звука или речи, отказ в обслуживании и потенциально опасные движения. При этом доступные публикации подтверждают чувствительность затронутых систем, но не доказывают, что какой-либо конкретный G1 уже был взломан или что произошёл опасный инцидент в реальном мире.
Публичные сообщения указывают, что Unitree проверила выводы исследователя и выпустила исправления. 6 В других публикациях говорится, что в июле 2026 года компания добавила проверку соответствия учётной записи и робота. 12 Однако в доступных материалах нет официального уведомления производителя, которое однозначно связывало бы каждую CVE с конкретной исправленной версией прошивки G1 EDU.
Документированный диапазон затронутых версий — прошивка до 1.5.2 включительно. 15 Точная версия, которая гарантированно устраняет все элементы обеих цепочек, по имеющимся рекомендациям независимо не подтверждена. 8
Поэтому владельцам не стоит считать, что любое обновление с пометкой «последнее» автоматически закрывает обе уязвимости. Необходимо проверить установленную версию и получить подтверждение непосредственно от Unitree.
chat_go. Проверьте разрешённые для bashrunner каталоги и служебные файлы на наличие неожиданных изменений.Главный вывод UniBLEed прост: безопасность робота определяется всей подключённой цепочкой управления. Интерфейс BLE, проверка прав в облачном API, скрипт настройки или функция загрузки данных для AI-сервиса могут стать путём к системе, управляющей физической машиной, если границы аутентификации и уровни привилегий реализованы непоследовательно.
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
Для Unitree G1 EDU с прошивкой до версии 1.5.2 описаны две независимые цепочки удалённого выполнения кода с правами root: через Bluetooth Low Energy и через сетевые сервисы.
Для Unitree G1 EDU с прошивкой до версии 1.5.2 описаны две независимые цепочки удалённого выполнения кода с правами root: через Bluetooth Low Energy и через сетевые сервисы. BLE атака CVE 2026 76640 может начаться рядом с роботом без сопряжения и учётных данных, а потенциально затрагивает двигатели, камеры, микрофоны, аудио и голосовые функции.
Операторам следует подтвердить у Unitree точную исправленную версию прошивки, изолировать роботов, ограничить BLE настройку и сетевые сервисы, а при подозрении на взлом провести расследование.