Hai lỗ hổng trên Robot nhân hình Unitree G1 EDU cho phép thực thi mã từ xa, một lỗi bắt đầu qua Bluetooth

Nhà nghiên cứu bảo mật Olivier Laflamme đã tiết lộ hai chuỗi thực thi mã từ xa (RCE) cấp quyền root độc lập ảnh hưởng đến Unitree G1 EDU, bao gồm một đường dẫn Bluetooth Low Energy (BLE) có thể chiếm quyền root trên máy tính điều khiển của robot. Các lỗ hổng được theo dõi là CVE-2026-76639 và CVE-2026-76640.
Robot nhân hình Unitree G1 EDU

Nhà nghiên cứu bảo mật Olivier Laflamme đã tiết lộ hai chuỗi thực thi mã từ xa (RCE) cấp quyền root độc lập ảnh hưởng đến Unitree G1 EDU, bao gồm một đường dẫn qua Bluetooth Low Energy (BLE) có thể chiếm quyền root trên Locomotion PC (máy tính điều khiển chuyển động) của robot.

Các lỗ hổng này được theo dõi dưới mã CVE-2026-76639 và CVE-2026-76640. Lỗ hổng đầu tiên liên quan đến một đường dẫn mạng lân cận thông qua chat_go và bashrunner, trong khi lỗ hổng thứ hai bắt đầu từ khoảng cách gần qua BLE.

Hiện tại vẫn chưa có bản phát hành firmware khắc phục chính xác nào được xác nhận trong các hướng dẫn từ Unitree, khiến những người sở hữu G1 EDU chưa có lộ trình cập nhật cụ thể cho cả hai lỗ hổng này.

Laflamme cho biết Unitree đã vá lỗi kiểm tra quyền sở hữu từ tài khoản đám mây đến robot vào tháng 7 năm 2026. Tính đến thời điểm tiết lộ vào ngày 27 tháng 8, lộ trình hỗ trợ qua đám mây hiện tại yêu cầu một tài khoản phải được liên kết với G1 mục tiêu hoặc đã có sẵn các dữ liệu khóa liên quan.

Laflamme đã công bố nghiên cứu vào ngày 27 tháng 8 năm 2026, mô tả hai vấn đề này là các đường dẫn root-RCE riêng biệt. Lộ trình nghiên cứu cho thấy Laflamme đã nâng cấp robot thử nghiệm lên phiên bản V1.5.2, nhưng trình tự đó không tự xác lập rằng phiên bản V1.5.1.1 cũng bị ảnh hưởng.

Lỗ hổng CVE-2026-76639: Thực thi mã qua mạng nội bộ

Trong bản tiết lộ kỹ thuật của mình, Laflamme cho biết CVE-2026-76639 sử dụng điều kiện path-traversal trong chat_go để tiếp cận bashrunner. Việc thực thi thông qua bashrunner dẫn đến việc thực thi mã root trên Locomotion PC.

Laflamme mô tả CVE-2026-76639 là một RCE độc lập, mặc dù ông đã sử dụng lại nó như một thành phần trong khi trình diễn chuỗi tấn công BLE riêng biệt được theo dõi là CVE-2026-76640.

Lỗ hổng CVE-2026-76640: Tấn công qua Bluetooth Low Energy (BLE)

Đối với CVE-2026-76640, đường dẫn ghi BLE ban đầu chấp nhận tương tác bootstrap mà không cần ghép nối Bluetooth. Bản thân tài liệu bootstrap vẫn được bảo vệ, và các hoạt động thiết lập Wi-Fi sau đó yêu cầu trạng thái BLE đã được xác thực của ứng dụng.

Trong quá trình nghiên cứu của Laflamme, dịch vụ đám mây của Unitree đã chấp nhận một tài khoản Unitree hợp lệ cho yêu cầu khôi phục khóa nhưng không xác minh xem tài khoản đó có sở hữu robot được cung cấp hay không.

Lỗ hổng ủy quyền này cho phép một tài khoản khôi phục dữ liệu khóa liên quan đến một chiếc G1 EDU khác. Khóa được khôi phục sau đó có thể được sử dụng để thiết lập trạng thái BLE đã xác thực theo yêu cầu của các hoạt động cấu hình Wi-Fi.

Chuỗi tấn công sau đó tiếp cận mã cấu hình Wi-Fi. Laflamme đã ghi lại một lỗi tràn bộ đệm (buffer overflow) tại đó, dẫn đến việc thực thi mã với quyền root trên Locomotion PC.

Laflamme đã giới hạn thử nghiệm lan truyền của mình trên hai robot G1 trong cùng một phòng. Ông cho biết trong bản tiết lộ ngày 27 tháng 8 rằng việc sửa lỗi ủy quyền đám mây sẽ phá vỡ quy trình chứng minh khái niệm (PoC) cụ thể đó.

Trang sản phẩm chính thức của Unitree phân biệt G1 và G1 EDU là hai mẫu riêng biệt, trong khi khả năng ảnh hưởng của hai lỗ hổng mới này đối với các dòng robot khác của Unitree vẫn chưa được xác nhận.

The Hacker News đã liên hệ với Unitree để xác nhận các phiên bản firmware đã sửa lỗi, phạm vi sản phẩm bị ảnh hưởng và tình trạng khắc phục hiện tại.