ช่องโหว่ Unitree G1 EDU เปิดทางรันโค้ดระดับ root ผ่าน BLE และ API

ที่มาภาพ: The Hacker News

Security-อ่าน 6 นาทีThe Hacker News

ช่องโหว่ Unitree G1 EDU เปิดทางรันโค้ดระดับ root ผ่าน BLE และ API

⚡ สรุป 30 วิ

การค้นพบสองช่องโหว่ของหุ่นยนต์ Unitree G1 EDU ทำให้ผู้โจมตีสามารถรันโค้ดด้วยสิทธิ์ root ผ่าน API ของ chat_go หรือผ่าน Bluetooth Low Energy ไปยัง Locomotion PC…

Unitree G1 EDU ปรากฏเป็นเป้าหมายของการเปิดเผยช่องโหว่ความปลอดภัย 2 รายการที่ทำให้ผู้โจมตีสามารถรันโค้ดระยะไกลด้วยสิทธิ์ระดับ root ได้ ทั้งสองช่องโหว่ได้รับหมายเลข CVE‑2026‑76639 และ CVE‑2026‑76640 รวมถึงเส้นทางผ่าน Bluetooth Low Energy (BLE) ที่เข้าถึง Locomotion PC ของหุ่นยนต์ได้โดยตรง รายงานนี้ทำให้ผู้ใช้หุ่นยนต์เพื่อการศึกษาและนักพัฒนาต้องเร่งตรวจสอบและอัปเดตระบบอย่างเร่งด่วน

Overview

Unitree Robotics พัฒนา G1 EDU เป็นหุ่นยนต์คนเดินสองขาแบบเปิดโค้ดสำหรับการสอนด้านปัญญาประดิษฐ์ การเคลื่อนที่และระบบเซนเซอร์ หุ่นนี้มักถูกใช้ในมหาวิทยาลัยและศูนย์วิจัยเพื่อทดลองอัลกอริทึมการเรียนรู้เชิงเสริมและควบคุมแบบเรียลไทม์ เนื่องจากมีแพลตฟอร์มฮาร์ดแวร์เปิดและ SDK ที่เข้าถึงได้ง่าย จึงเป็นที่นิยมในวงการศึกษา

อย่างไรก็ตาม ความเปิดเผยของระบบทำให้ Unitree G1 EDU มีพื้นที่โจมตีหลายจุด การค้นพบช่องโหว่สองรายการโดยนักวิจัยความปลอดภัย Olivier Laflamme ชี้ให้เห็นว่าการออกแบบส่วนติดต่อเครือข่ายและการจัดการสิทธิ์ของระบบปฏิบัติการยังคงมีช่องโหว่ที่อาจถูกใช้เพื่อยกระดับสิทธิ์เป็น root

Technical Details

ช่องโหว่แรก (CVE‑2026‑76639) เกี่ยวข้องกับบริการ chat_go ที่ทำงานบนพอร์ตเครือข่ายภายในและฟังก์ชัน bashrunner ซึ่งอนุญาตให้รันคำสั่งเชลล์จากข้อความที่ส่งมาผ่าน API ผู้โจมตีสามารถสร้างข้อมูลอินพุตที่ทำให้ระบบประมวลผลโดยไม่ได้ตรวจสอบอย่างเพียงพอ ส่งผลให้ได้โค้ดใด ๆ ที่ต้องการบนเครื่องแม่ข่าย

ช่องโหว่ที่สอง (CVE‑2026‑76640) เป็นเส้นทางผ่าน Bluetooth Low Energy (BLE) โดยใช้โปรโตคอลการเชื่อมต่อที่เปิดอยู่เพื่อส่งคำสั่งพิเศษไปยังโมดูล Locomotion PC** ซึ่งทำหน้าที่ควบคุมกลไกการเคลื่อนที่ของหุ่น การโจมตีแบบนี้ไม่ต้องอาศัยการเข้าถึงเครือข่ายภายนอก ทำให้เป็นความเสี่ยงต่อสภาพแวดล้อมที่ไม่มีไฟร์วอลล์หรือระบบป้องกัน BLE

Exploitation Paths

  • Network‑adjacent path: ผู้โจมตีส่งข้อความผ่าน API ของ chat_go ที่มี payload พิเศษ ทำให้ bashrunner รันคำสั่งโดยไม่ได้รับการตรวจสอบ สิทธิ์ root บนเครื่องเซิร์ฟเวอร์หลัก
  • BLE path: ใช้อุปกรณ์ BLE ใกล้เคียงกับหุ่นยนต์ ส่งแพ็กเกจที่ดัดแปลงเพื่อกระตุ้นฟังก์ชันภายใน Locomotion PC การรันโค้ดระดับ root โดยตรง

การผสานสองเส้นทางนี้ทำให้ผู้โจมตีสามารถเลือกวิธีการเข้าถึงตามสถานการณ์ ทั้งจากระยะไกลผ่านเครือข่ายหรือจากใกล้เคียงโดยใช้ BLE ทำให้การป้องกันต้องครอบคลุมทั้งระดับซอฟต์แวร์และฮาร์ดแวร์

Impact & Risks

ผลกระทบของช่องโหว่เหล่านี้มีหลายมิติ ทั้งด้านความปลอดภัยข้อมูลและความเสียหายทางกายภาพ เนื่องจาก Locomotion PC ควบคุมการเคลื่อนที่ของหุ่นยนต์ การได้สิทธิ์ root สามารถทำให้ผู้โจมตีสั่งให้หุ่นยนต์เดินหรือกระทำการอื่น ๆ ที่อาจเป็นอันตรายต่อบุคคลรอบข้าง นอกจากนี้ โค้ดประสงค์ร้ายยังสามารถติดตั้งแบ็คโดเพื่อเก็บข้อมูลเซ็นเซอร์หรือควบคุมระบบโดยผู้ไม่ประสงค์ดี

สำหรับสถาบันการศึกษาและห้องทดลองที่ใช้ G1 EDU ในโครงการวิจัย การโจมตีอาจทำให้ข้อมูลการทดลองสูญหายหรือถูกดัดแปลง ส่งผลต่อความน่าเชื่อถือของผลลัพธ์ทางวิทยาศาสตร์ อีกทั้งยังเพิ่มภาระด้านการจัดการเหตุการณ์และการฟื้นฟูระบบ

Mitigation & Recommendations

Unitree Robotics ได้ออกประกาศให้ผู้ใช้ตรวจสอบเวอร์ชันซอฟต์แวร์ที่ติดตั้งบนหุ่นยนต์ และอัปเดตเป็นแพทช์ล่าสุดเมื่อพร้อม ตามรายงานของ The Hacker News บริษัทยังแนะนำขั้นตอนเบื้องต้นต่อไปนี้

  • ปิดหรือจำกัดการเปิดพอร์ต chat_go ที่ไม่จำเป็นบนเครือข่าย
  • ปิดฟีเจอร์ BLE หากไม่ได้ใช้งานจริง หรือกำหนด whitelist ของอุปกรณ์ที่ได้รับอนุญาตให้เชื่อมต่อ
  • ตรวจสอบลำดับสิทธิ์ของผู้ใช้และบริการระบบ เพื่อป้องกันการรันคำสั่งโดยไม่มีการตรวจสอบ

นอกจากนี้ ผู้ดูแลระบบควรทำ penetration testing ภายในเพื่อยืนยันว่าช่องโหว่ถูกแก้ไขเรียบร้อยแล้ว และจัดทำแผนตอบสนองเหตุฉุกเฉินสำหรับกรณีที่หุ่นยนต์อาจถูกควมคุมโดยผู้ไม่ประสงค์ดี

Industry Response

การเปิดเผยช่องโหว่นี้กระตุ้นให้หลายสถาบันเริ่มทบทวนแนวทางความปลอดภัยของหุ่นยนต์บริการและแพลตฟอร์มการศึกษาแบบเปิด แม้ว่าจะไม่มีข้อมูลอย่างเป็นทางการจากหน่วยงานกำกับดูแลไทย แต่คาดว่าหน่วยงานที่เกี่ยวข้องจะเร่งตรวจสอบมาตรฐานความปลอดภัยของอุปกรณ์ IoT และหุ่นยนต์ในสภาพแวดล้อมการเรียนการสอน

Summary

สองช่องโหว่ CVE‑2026‑76639 และ CVE‑2026‑76640 ทำให้ผู้โจมตีสามารถเข้าถึงระดับ root บน Unitree G1 EDU ผ่านทางเครือข่ายและ BLE ได้ การอัปเดตซอฟต์แวร์และการกำหนดค่าความปลอดภัยอย่างเหมาะสมจึงเป็นสิ่งจำเป็นเพื่อป้องกันความเสี่ยงต่อข้อมูลและความปลอดภัยของผู้ใช้งาน.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
Two Unitree G1 EDU Humanoid Robot Flaws Enable Root RCE, One Starts Over Bluetooth
ผู้เขียน
[email protected] (The Hacker News)
แหล่ง
The Hacker News
วันที่เผยแพร่
28 สิงหาคม 2569 เวลา 19:07

Related

บทความที่เกี่ยวข้อง

ไฟล์ ISO ปลอม GTA VI ขนาด 113GB แฝงมัลแวร์ทำให้ Windows Defender ถูกยกเว้นSecurity
28 สิงหาคม 2569 เวลา 02:30

ไฟล์ ISO ปลอม GTA VI ขนาด 113GB แฝงมัลแวร์ทำให้ Windows Defender ถูกยกเว้น

ไฟล์ ISO ปลอมของ GTA VI ขนาด 113 GB มีส่วนใหญ่เป็นศูนย์และซ่อนโค้ดมัลแวร์ 50 KB ทำให้ Windows Defender ถูกยกเว้นจากการสแกน…

TechRadar6 นาที
CISA เพิ่มช่องโหว่ Oracle WebLogic CVE‑2026‑21962 ระดับสูงลงใน KEVSecurity
27 สิงหาคม 2569 เวลา 13:00

CISA เพิ่มช่องโหว่ Oracle WebLogic CVE‑2026‑21962 ระดับสูงลงใน KEV

CISA ได้บันทึกช่องโหว่ระดับสูงของ Oracle WebLogic Server (CVE‑2026‑21962) ที่ให้ผู้โจมตีไม่ต้องยืนยันตัวตนเข้าถึงข้อมูลสำคัญลงในฐาน KEV.…

The Hacker News5 นาที
ไฟล์ GTA 6 ปลอมแฝงมัลแวร์ เตือนผู้ใช้ระมัดระวังการดาวน์โหลดSecurity
25 สิงหาคม 2569 เวลา 10:00

ไฟล์ GTA 6 ปลอมแฝงมัลแวร์ เตือนผู้ใช้ระมัดระวังการดาวน์โหลด

ไฟล์ GTA 6 ที่อ้างว่าเป็นเวอร์ชันเต็มจริง ๆ เป็นของปลอมและแฝงมัลแวร์หลายประเภท ผู้ใช้ควรหลีกเลี่ยงการดาวน์โหลดจากแหล่งที่ไม่น่าเชื่อถือตามคำเตือนของ Rockstar…

XDA Developers5 นาที
กองทัพอากาศสหรัฐมุ่งพัฒนาหุ่นยนต์เป้าหมายรุ่นใหม่เลียนแบบเครื่องบินรบลับSecurity
25 สิงหาคม 2569 เวลา 06:30

กองทัพอากาศสหรัฐมุ่งพัฒนาหุ่นยนต์เป้าหมายรุ่นใหม่เลียนแบบเครื่องบินรบลับ

กองทัพอากาศสหรัฏออกคำขอข้อมูล (RFI) ให้ผู้ผลิตเสนอแนวคิดหุ่นยนต์เป้าหมายที่จำลองเรดาร์และความร้อนของเครื่องบินรบลับได้ ส่งมอบภายใน 28 กันยายน 2026…

TechRadar7 นาที
คัดลอกลิงก์แล้ว!