В роботах Unitree G1 найдены уязвимости, позволяющие удалённо выполнять код через Bluetooth Low Energy
Независимый ИБ‑исследователь Оливье Лафламм обнаружил в человекоподобном роботе Unitree G1 две уязвимости. Обе позволяют удалённо выполнять код без необходимости сопряжения и авторизации. За исследование, получившее название UniBLEed, Лафламм получил $6,7 тыс. Уязвимостям присвоены идентификаторы CVE-2026-76639 и CVE-2026-76640. CVE-2026-76639 содержится в инструменте chat_go; она позволяет изменить путь загрузки файлов в базу знаний. CVE-2026-76640 связана с тем, как реализована работа Bluetooth Low Energy в Unitree G1. Читать далее
Источники сюжета
Заголовки и краткие цитаты приведены со ссылкой на источник в порядке информирования. Полные тексты доступны на сайтах изданий, права на них принадлежат правообладателям.