ثغرة حرجة في روبوت Unitree G1 EDU تتيح تنفيذ أوامر بصلاحيات الجذر عبر البلوتوث

كشف الباحث الأمني Olivier Laflamme عن ثغرة أمنية ضمن الروبوت البشري G1 EDU الذي تنتجه شركة Unitree Robotics، وتحديداً في إصدارات البرامج الثابتة حتى النسخة 1.5.2. تتيح الثغرة (CVE-2026-76640 بتقييم CVSS عند 7.7)، لمهاجم قريب غير مصادق تنفيذ أوامر بصلاحيات الجذر عبر تقنية البلوتوث، بمعزل عن أي عملية اقتران مسبقة أو إدخال لبيانات الاعتماد. يتزامن…

شارك الخبر