Перейти к содержимому
SBER 274,96 ₽ 0,64% снижениеIMOEX 2 252,03 1,14% снижение
·Технологии·31 августа 2026 г.·1 мин

В роботах Unitree G1 найдены уязвимости, позволяющие удалённо выполнять код через Bluetooth Low Energy

В роботах Unitree G1 найдены уязвимости, позволяющие удалённо выполнять код через Bluetooth Low Energy

Независимый ИБ‑исследователь Оливье Лафламм обнаружил в человекоподобном роботе Unitree G1 две уязвимости. Обе позволяют удалённо выполнять код без необходимости сопряжения и авторизации. За исследование, получившее название UniBLEed, Лафламм получил $6,7 тыс.

Уязвимостям присвоены идентификаторы CVE-2026-76639 и CVE-2026-76640. CVE-2026-76639 содержится в инструменте chat_go; она позволяет изменить путь загрузки файлов в базу знаний. CVE-2026-76640 связана с тем, как реализована работа Bluetooth Low Energy в Unitree G1.

Это отрывок статьи. Полную версию читайте на сайте источника по ссылке ниже.

Habr