ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

1 ข่าว

หุ่นยนต์ฮิวแมนนอยด์ Unitree G1 EDU พบ 2 ช่องโหว่รันโค้ดระดับ root — เส้นทางหนึ่งเริ่มจากบลูทูธในระยะใกล้โดยไม่ต้องจับคู่

Two Unitree G1 EDU humanoid robot flaws enable root RCE one over Bluetooth
นักวิจัยความปลอดภัย Olivier Laflamme เปิดเผยช่องโหว่รันโค้ดระยะไกลระดับ root สองเส้นทางที่เป็นอิสระต่อกันบนหุ่นยนต์ฮิวแมนนอยด์ Unitree G1 EDU เส้นทางแรกอาศัย path traversal ใน chat_go เพื่อไปถึง bashrunner ส่วนเส้นทางที่สองเริ่มจากบลูทูธพลังงานต่ำในระยะใกล้ โดยอาศัยช่องว่างของบริการคลาวด์ที่ไม่ตรวจว่าบัญชีเป็นเจ้าของหุ่นยนต์ตัวนั้นจริงหรือไม่ ปัจจุบันยังไม่มีเวอร์ชันเฟิร์มแวร์ที่ยืนยันได้ว่าแก้แล้ว