В роботах Unitree G1 найдены уязвимости, позволяющие удалённо выполнять код через Bluetooth Low Energy

Независимый ИБ‑исследователь Оливье Лафламм обнаружил в человекоподобном роботе Unitree G1 две уязвимости. Обе позволяют удалённо выполнять код без необходимости сопряжения и авторизации. За исследование, получившее название UniBLEed, Лафламм получил $6,7 тыс.
Уязвимостям присвоены идентификаторы CVE-2026-76639 и CVE-2026-76640. CVE-2026-76639 содержится в инструменте chat_go; она позволяет изменить путь загрузки файлов в базу знаний. CVE-2026-76640 связана с тем, как реализована работа Bluetooth Low Energy в Unitree G1.
Это отрывок статьи. Полную версию читайте на сайте источника по ссылке ниже.