Vulnerabilidades críticas en el robot Unitree G1 EDU
El investigador de ciberseguridad Olivier Laflamme ha revelado dos cadenas de ejecución remota de código (RCE) con privilegios de root que afectan al robot humanoide Unitree G1 EDU. Una de ellas se explota a través de una conexión de red adyacente, mientras que la otra comienza mediante Bluetooth Low Energy (BLE). Ambas vulnerabilidades han sido registradas como CVE-2026-76639 y CVE-2026-76640.
La primera vulnerabilidad (CVE-2026-76639) utiliza una condición de traversal de rutas en el componente chat_go para acceder a bashrunner. Esta ejecución permite obtener control root sobre el PC de locomoción del robot. Por su parte, la segunda (CVE-2026-76640) se inicia a través de una escritura BLE que acepta la interacción de arranque sin necesidad de emparejamiento Bluetooth. El material de arranque permanece protegido, pero las operaciones posteriores de aprovisionamiento Wi-Fi requieren un estado BLE autenticado.
Durante la investigación, se descubrió que el servicio en la nube de Unitree aceptaba una cuenta válida para solicitar la recuperación de claves, pero no verificaba que dicha cuenta fuera propietaria del robot suministrado. Esta brecha de autorización permitió recuperar material criptográfico asociado a otro G1 EDU, lo que posibilitó establecer el estado BLE autenticado necesario para el aprovisionamiento Wi-Fi. Posteriormente, se documentó un desbordamiento de búfer en el código de aprovisionamiento que resultaba en ejecución de código a nivel root.
Laflamme limitó su prueba de propagación a dos robots G1 en una misma habitación. En su divulgación del 27 de agosto de 2026, señaló que la corrección de la autorización en la nube rompe el flujo exacto de su prueba de concepto. Sin embargo, no se ha verificado una versión de firmware corregida en las guías oficiales de Unitree, por lo que los propietarios de G1 EDU no tienen un objetivo claro de actualización.
La página oficial de Unitree distingue el G1 y el G1 EDU como modelos separados, y no se ha confirmado si estas vulnerabilidades afectan a otros robots de la compañía. The Hacker News contactó a Unitree para confirmar las versiones de firmware corregidas, el alcance de los productos afectados y el estado de la remediación; se actualizará la información cuando se reciba respuesta.



















Deja una respuesta