Radar AI Avatar Transparent

שתי שרשראות פגיעויות ברובוט ההומנואידי Unitree G1 EDU מאפשרות הרצת קוד כ-root

חוקר האבטחה Olivier Laflamme חשף שתי שרשראות פגיעויות עצמאיות ברובוט ההומנואידי Unitree G1 EDU, שכל אחת מהן מאפשרת לתוקף להריץ פקודות בהרשאות root על מחשב הניווט של הרובוט. אחת השרשראות דורשת גישת רשת, והשנייה — קרבה פיזית בטווח Bluetooth בלבד, בלי צורך בצימוד (pairing) מוקדם.

איור קונספטואלי של רובוט הומנואידי עם מנעול שבור
מזהה CVE-2026-76639 ו-CVE-2026-76640
מוצר וגרסאות מושפעות Unitree G1 EDU; טווח הגרסאות המדויק שנפגע לא פורסם רשמית
חומרה (CVSS) CVE-2026-76639: 8.8 מתוך 10 — חמורה. עבור CVE-2026-76640 לא פורסם ציון רשמי
מנוצל בפועל לא דווח ניצול בשטח; מדובר בחשיפה מבוקרת של חוקר
סטטוס תיקון אין קושחה מתוקנת שפורסמה רשמית; יצרן העדכן ביולי 2026 את בדיקת הבעלות בין חשבון הענן לרובוט, מה שחוסם חלק משרשרת ה-Bluetooth

מה קרה

השרשרת הראשונה, CVE-2026-76639, מנצלת גישור לא מאומת בין ממשק WebRTC לפרוטוקול הפנימי DDS, יחד עם מפתח הצפנה קבוע שחשוף לקריאה במכשיר ופגיעות מעקף נתיבים (path traversal) בממשק ההעלאה של הצ'אטבוט המובנה ברובוט. השילוב מאפשר לתוקף ברשת סמוכה להריץ פקודות כ-root על מחשב הניווט.

השרשרת השנייה, CVE-2026-76640, מתחילה מקרבה פיזית בלבד: מאפיין Bluetooth מסוים קיבל כתיבה בלי אימות צימוד, מה שמאפשר להפעיל תהליך אתחול שמוביל לגלישת חוצץ (buffer overflow) בזמן הגדרת רשת Wi-Fi ולהשגת הרשאות root. לפי החוקר, אופי השרשרת מאפשר במקרים מסוימים גם התפשטות מרובוט אחד למשנהו בטווח קליטה — תרחיש שנבדק במעבדה על שני רובוטים בלבד.

נקודות לשים לב

  • אין כרגע קושחה רשמית שסוגרת את שתי הפגיעויות במלואן — עקבו אחר הודעות Unitree לגבי עדכון ייעודי.
  • העדכון מיולי 2026 שמחזק את בדיקת הבעלות בין חשבון הענן לרובוט חוסם חלק משרשרת ה-Bluetooth — ודאו שההתקן מעודכן לגרסה הזו לפחות כצעד ביניים.
  • אם הרובוט פועל בסביבת מחקר, לימוד או תערוכה — הימנעו מחיבורו לרשת פתוחה, והגבילו קרבה פיזית של גורמים לא מורשים בטווח Bluetooth.
  • ארגונים שמפעילים רובוטים הומנואידיים בסביבת ייצור או שטח ציבורי צריכים להתייחס אליהם כמו לכל התקן IoT אחר — פילוח רשת ייעודי וניטור תעבורה חריגה.
  • אין לכם עדיין דיווח על ניצול בשטח, אבל פרסום הפרטים הטכניים המלאים על ידי החוקר מקצר את הזמן עד שינוצל בפועל.

מקורות: The Hacker News · מחקר החוקר (boschko.ca)

QR לתשלום ביטקוין אל bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

₿ אהבת את הפוסט?

אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:

bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.

--:--:--
-