ثغرتان خطيرتان في روبوت Unitree G1 EDU تتيحان تنفيذ أوامر جذرية عن بُعد

كشف الباحث الأمني أوليفييه لافلام عن سلسلتين مستقلتين من الثغرات الأمنية الخطيرة في الروبوت البشري التعليمي Unitree G1 EDU، تتيحان تنفيذ أوامر عن بُعد بصلاحيات الجذر (Root RCE). الثغرة الأولى CVE-2026-76639 ترتبط بمسار عبر مكوني chat_go وbashrunner، حيث يؤدي استغلال شرط اجتياز المسار (Path Traversal) إلى الوصول إلى bashrunner وتنفيذ أوامر جذرية على وحدة التحكم الخاصة بالحركة (Locomotion PC). أما الثغرة الثانية CVE-2026-76640 فتنطلق من قناة Bluetooth Low Energy (BLE) دون الحاجة إلى عملية الاقتران، لتصل في النهاية إلى كود تهيئة الشبكة اللاسلكية (Wi-Fi provisioning) حيث تم توثيق ثغرة في تجاوز الذاكرة المؤقتة (Buffer Overflow) تؤدي إلى تنفيذ أوامر جذرية.

خلفية تقنية وسياق الاكتشاف

أوضح لافلام أن اختبارات الثغرة الأولى أُجريت على النسخة V1.5.2 من الروبوت، لكن ذلك لا يثبت بشكل قاطع أن النسخة السابقة V1.5.1.1 متأثرة. في المقابل، الثغرة الثانية اعتمدت على ثغرة في خدمة السحابة الخاصة بـ Unitree، حيث كان بالإمكان استرجاع مفاتيح التشفير المرتبطة بروبوت آخر دون التحقق من ملكية الحساب لذلك الجهاز. هذا الخلل سمح بتجاوز عملية التحقق والوصول إلى حالة BLE موثقة، ومن ثم استغلال ثغرة تجاوز الذاكرة في عملية إعداد الشبكة اللاسلكية للوصول إلى صلاحيات الجذر.

استجابة الشركة والإصلاحات المبدئية

في يوليو 2026، قامت شركة Unitree بإصلاح جزئي يتعلق بالتحقق من ملكية الحسابات المرتبطة بالروبوتات عبر الخدمة السحابية، مما أوقف التدفق المباشر لإثبات المفهوم الذي عرضه الباحث. ومع ذلك، لم تُصدر الشركة حتى الآن تحديثًا رسميًا للبرمجيات الثابتة (Firmware) يحدد النسخ المتأثرة أو يوفر حلاً شاملاً للثغرتين. هذا يترك مالكي روبوتات G1 EDU في حالة من عدم اليقين بشأن وضع الإصلاحات، خاصة أن صفحة المنتج الرسمية تميز بين طراز G1 وG1 EDU دون تأكيد ما إذا كانت الثغرات تمتد إلى نماذج أخرى من روبوتات Unitree.

خطورة الثغرات على الأمن السيبراني والروبوتات

تكمن خطورة هذه الثغرات في أنها تتيح للمهاجمين تنفيذ أوامر جذرية على أنظمة الروبوتات، وهو ما قد يؤدي إلى السيطرة الكاملة على الجهاز، تعطيل وظائفه، أو حتى التسبب في مخاطر جسدية إذا تم استغلاله في بيئات تشغيل حساسة. كما أن استغلال قناة BLE دون اقتران يفتح الباب أمام هجمات قريبة المدى، بينما يتيح الخلل في الخدمة السحابية هجمات عن بُعد عبر الإنترنت. هذه التحديات تؤكد أن أمن الروبوتات المتصلة بالإنترنت أصبح قضية ملحة، خاصة مع انتشار استخدامها في التعليم والبحث والتطوير.

محمد طاهر
محمد طاهر
المقالات: 1915

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.