Badacz bezpieczeństwa Olivier Laflamme ujawnił dwie niezależne ścieżki umożliwiające zdalne wykonanie kodu (RCE) z uprawnieniami roota w robotach Unitree G1 EDU, w tym jedną poprzez Bluetooth Low Energy (BLE), która pozwala na uzyskanie kontroli nad komputerem Locomotion robota. Odkryte luki, śledzone jako CVE-2026-76639 i CVE-2026-76640, wymagają od właścicieli robotów czekania na potwierdzoną wersję oprogramowania, gdyż firma Unitree nie podała jeszcze oficjalnie daty wydania poprawki.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)