Die Firmware des humanoiden Roboters Unitree G1 EDU enthält mehrere miteinander verkettete Schwachstellen im Bluetooth-Low-Energy-GATT-Server und in der Komponente, die die WLAN-Einrichtung übernimmt. Ein Angreifer in Funkreichweite benötigt dafür weder ein Pairing noch Zugangsdaten. Zum einen wird in einem Skript der WLAN-Einrichtung eine Variable ungeschützt in einen Shell-Block eingesetzt, sodass sich darüber eigene Befehle einschleusen lassen. Zum anderen prüft die Routine, die den Netzwerknamen stückweise zusammensetzt, die Datenmenge nicht ausreichend: Durch präparierte Schreibzugriffe über Bluetooth – auch über mehrere Verbindungen hinweg – lässt sich ein fest dimensionierter Speicherbereich überfüllen. Dabei wird ein benachbarter Funktionszeiger der Hauptschleife überschrieben, der beim Aufräumen aufgerufen wird und vom Angreifer kontrollierte Daten an die Systemschnittstelle zur Befehlsausführung übergibt. Im Ergebnis kann der Angreifer beliebigen Code mit Root-Rechten ausführen und den Roboter vollständig übernehmen.
CVE-2026-76640
7,7
HIGH
CVSS Basis-Score
Beschreibung