📰 Informação fresquinha chegando para você!

A notícia que você procurava está aqui!

Apoie esse projeto de divulgacao de noticias! Clique aqui
O pesquisador de segurança Olivier Laflamme revelou duas cadeias independentes de execução remota de código (RCE) de raiz que afetam o Unitree G1 EDU, incluindo um caminho Bluetooth Low Energy (BLE) que pode alcançar a raiz no Locomotion PC do robô.

As falhas são rastreadas como CVE-2026-76639 e CVE-2026-76640, com a primeira envolvendo um caminho adjacente à rede por meio de chat_go e bashrunner e a segunda começando pela proximidade do BLE.

Uma versão exata do firmware fixo não foi verificada em nenhuma orientação acessível do Unitree, deixando os proprietários do G1 EDU sem um alvo de lançamento confirmado para qualquer vulnerabilidade.

Laflamme disse que a Unitree corrigiu a verificação de propriedade da conta na nuvem para o robô em julho de 2026. A partir da divulgação de 27 de agosto, a rota atual assistida pela nuvem requer uma conta vinculada ao alvo G1 ou o material chave relevante já em mãos.

Laflamme publicou a pesquisa em 27 de agosto de 2026, descrevendo os dois problemas como caminhos RCE de raiz separados. O cronograma da pesquisa mostra que Laflamme atualizou o robô de teste para a V1.5.2, mas essa sequência por si só não estabelece a V1.5.1.1 como afetada.

Em sua divulgação técnica, Laflamme disse que CVE-2026-76639 usa uma condição de passagem de caminho em chat_go para chegar ao bashrunner. A execução através do bashrunner resulta na execução do código root no Locomotion PC.

Laflamme descreveu CVE-2026-76639 como um RCE independente, embora o tenha reutilizado como uma primitiva de divulgação ao demonstrar a cadeia BLE separada rastreada como CVE-2026-76640.

Para CVE-2026-76640, o caminho de gravação BLE inicial aceita a interação de inicialização sem emparelhamento Bluetooth. O próprio material de inicialização permanece protegido e as operações posteriores de provisionamento de Wi-Fi exigem o estado BLE autenticado do aplicativo.

Durante a pesquisa de Laflamme, o serviço de nuvem da Unitree aceitou uma conta Unitree válida para a solicitação de recuperação de chave, mas não verificou se a conta pertencia ao robô fornecido.

Essa lacuna de autorização permitiu que a conta recuperasse material chave associado a outro G1 EDU. A chave recuperada poderia então ser usada para estabelecer o estado BLE autenticado exigido pelas operações de provisionamento de Wi-Fi.

A cadeia então alcançou o código de provisionamento de Wi-Fi. Laflamme documentou um buffer overflow que produziu execução root no Locomotion PC.

Laflamme limitou seu teste de propagação a dois robôs G1 em uma sala. Ele disse na divulgação de 27 de agosto que a correção de autorização na nuvem quebra esse fluxo exato de prova de conceito.

A página oficial do produto da Unitree distingue o G1 e o G1 EDU como modelos separados, enquanto a aplicabilidade mais ampla das duas novas vulnerabilidades a outros robôs Unitree permanece não confirmada.

O Hacker News entrou em contato com a Unitree para confirmar as versões corrigidas do firmware, o escopo do produto afetado e o status atual da correção, e atualizará a história com qualquer resposta.

Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #duas #falhas #do #robô #humanóide #unitree #g1 #edu #permitem #root #rce, #uma #delas #inicia #por #bluetooth
💡 Compartilhe e ajude nosso projeto a crescer!

Post a Comment