22 августа 2026 г.
Робота Unitree Go2 берут под контроль из локальной сети: для версии EDU патча нет
Прошивка V1.1.13 от 24.02.2026 закрыла одну дыру из двух: исполнение кода от root на Go2 EDU осталось открытым.

Чужой Python приезжает на робота по открытому сетевому каналу, исполняется от root и переживает перезагрузку.
Так устроена CVE-2026-27509 в Unitree Go2, и на образовательной версии EDU она открыта до сих пор. По CVSS это 8.5 из 10: критическую функцию робот выполняет, не проверяя, кто её позвал.
Как это работает. Атакующий заходит в сеть робота обычным DDS-инструментом и публикует сообщение в служебный топик. Код ложится в каталог /unitree/etc/programming/, привязывается к комбинации кнопок на пульте (R1+Y, L1+Y, L2+Y) и запускается от root.
Из интернета так не дотянуться. Нужен доступ в ту же локальную сеть: обнаружение в DDS идёт по multicast, а маршрут требуется во внутреннюю подсеть робота 192.168.123.0/24.
Раньше владельцу хватало обновиться. 24 февраля 2026 Unitree выкатила OTA-прошивку V1.1.13 и закрыла вторую дыру, CVE-2026-27510 на 6.4 балла: скрипт actuator_manager.py брал Python из базы Android-приложения и запускал от root без проверки.
Первую дыру, по словам автора отчёта, не дают закрыть архитектурные требования самой платформы. Уязвимы прошивки V1.1.7, V1.1.8, V1.1.9 и V1.1.11.
Пока патча нет. Вход закрывает изоляция: отдельный сегмент сети для робота, блок DDS-трафика по UDP 7400–7500 и multicast, проверка /unitree/etc/programming/ на посторонние файлы, сброс привязок кнопок пульта.
Червь из другого исследования. Самораспространение показали в сентябре 2025 в работе UniPwn: в BLE-настройке Wi-Fi у всех роботов зашит один и тот же ключ шифрования, поэтому заражённый робот сам находит соседей в радиусе и захватывает их без человека. Тогда под удар попали Go2, B2, G1 и H1.
Первоисточник