Back to Blog

ช่องโหว่ร้ายแรงในหุ่นยนต์ Unitree G1 EDU เปิดทาง Root RCE ผ่าน Bluetooth

หุ่นยนต์ Unitree G1 EDU มีช่องโหว่ร้ายแรงเปิดทาง Remote Code Execution ระดับ root ทั้ง 2 จุด มี CVE ติดตามได้ และหนึ่งในนั้นใช้ Bluetooth เป็นช่องทาง

Sales
1 min read
ช่องโหว่ร้ายแรงในหุ่นยนต์ Unitree G1 EDU เปิดทาง Root RCE ผ่าน Bluetooth

หุ่นยนต์มนุษย์ Unitree G1 EDU กำลังเผชิญกับช่องโหว่ด้านความปลอดภัยที่ร้ายแรงถึงขั้นอนุญาตให้ผู้โจมตีรันคำสั่งระยะไกลในระดับสิทธิ์สูงสุด (root) ได้ นักวิจัยด้านความปลอดภัย Olivier Laflamme เปิดเผยช่องโหว่อิสระ 2 จุดที่ส่งผลกระทบต่อหุ่นยนต์ตัวนี้ รวมถึงช่องทาง Bluetooth Low Energy ที่สามารถเข้าถึง Locomotion PC ของหุ่นยนต์ได้โดยตรง

ช่องโหว่ทั้งสองจุดนี้ได้รับการบันทึกเป็น CVE-2026-76639 และ CVE-2026-76640 โดยแต่ละช่องทางมีวิธีการเจาะระบบที่แตกต่างกัน แต่ล้วนนำไปสู่การควบคุมหุ่นยนต์ในระดับสูงสุดเหมือนกัน


ช่องโหว่ผ่านเครือข่าย (CVE-2026-76639)


ช่องโหว่จุดแรกเกี่ยวข้องกับการโจมตีจากตำแหน่งที่อยู่ใกล้เครือข่ายที่หุ่นยนต์เชื่อมต่ออยู่ โดยผู้โจมตีใช้ช่องทาง chat_go และ bashrunner เป็นเครื่องมือในการเจาะระบบจนสามารถยกระดับสิทธิ์ขึ้นสู่ระดับ root บน Locomotion PC ของหุ่นยนต์ได้สำเร็จ


ช่องโหว่ผ่าน Bluetooth (CVE-2026-76640)


ช่องโหว่จุดที่สองมีความน่าสนใจเป็นพิเศษเนื่องจากใช้การเชื่อมต่อ Bluetooth Low Energy เป็นช่องทางในการเจาะระบบ วิธีนี้ทำให้ผู้โจมตีสามารถเข้าถึง Locomotion PC ของหุ่นยนต์ได้โดยไม่จำเป็นต้องอาศัยการเชื่อมต่อเครือข่าย


ความเสี่ยงที่เกิดขึ้น


หุ่นยนต์ที่ตกเป็นเป้าหมายของการโจมตีอาจถูกใช้เป็นเครื่องมือในการสอดแนม ขโมยข้อมูล หรือแม้แต่ทำร้ายบุคคลในพื้นที่ได้ ทำให้เกิดความเสี่ยงทั้งต่อผู้ใช้งานทั่วไปและองค์กรที่นำหุ่นยนต์ไปประยุกต์ใช้งาน


มาตรการป้องกัน


ทีมด้านความปลอดภัยควรตรวจสอบว่ามีการแบ่งส่วนเครือข่ายอย่างเหมาะสม และพิจารณาปิดการทำงานของ Bluetooth จนกว่าจะมีการแก้ไขช่องโหว่ดังกล่าว ทั้งนี้เพื่อลดพื้นที่การโจมตีและป้องกันไม่ให้ผู้ไม่หวังดีเข้าถึงระบบหุ่นยนต์ได้โดยง่าย


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th