Изследователят по сигурността Оливие Лафлам разкри две независими вериги за отдалечено изпълнение на код (RCE) с root права, засягащи Unitree G1 EDU, включително вектор през Bluetooth Low Energy (BLE), който може да достигне root достъп на компютъра за движение (Locomotion PC) на робота.

Уязвимостите се проследяват като CVE-2026-76639 и CVE-2026-76640, като първата включва мрежово съседен вектор чрез chat_go и bashrunner, а втората започва от BLE близост.

Точна версия на фърмуера с коригирана уязвимост не е потвърдена в нито едно достъпно ръководство от Unitree, което оставя собствениците на G1 EDU без потвърдена целева версия за отстраняване на двете уязвимости.

Лафлам споделя, че Unitree е коригирала проверката за собственост на робота спрямо облачния акаунт през юли 2026 г. Към момента на разкриването на 27 август, настоящият подпомаган от облака маршрут изисква акаунт, обвързан с целевия G1, или съответния ключов материал вече да е наличен.

Лафлам публикува изследването на 27 август 2026 г., описвайки двата проблема като отделни вектори за root-RCE. Хронологията на изследването показва, че Лафлам е надградил тестовия робот до V1.5.2, но тази последователност сама по себе си не доказва, че версия V1.5.1.1 е засегната.

В техническото си разкритие Лафлам посочва, че CVE-2026-76639 използва състояние за преминаване по пътя (path traversal) в chat_go, за да достигне до bashrunner. Изпълнението чрез bashrunner води до изпълнение на код с root права на Locomotion PC.

Лафлам описва CVE-2026-76639 напълно като независимо RCE, въпреки че го е използвал повторно като примитив за разкриване, докато демонстрира отделната BLE верига, проследявана като CVE-2026-76640.

При CVE-2026-76640 първоначалният вектор на запис през BLE приема взаимодействието за първоначално стартиране (bootstrap) без сдвояване чрез Bluetooth. Самият bootstrap материал остава защитен, а по-нататъшните операции по конфигуриране на Wi-Fi изискват удостоверено BLE състояние на приложението.

По време на изследването на Лафлам, облачната услуга на Unitree е приемала валиден акаунт в Unitree за заявка за възстановяване на ключ, но не е проверявала дали акаунтът притежава предоставения робот.

Този пропуск в оторизацията е позволявал на акаунта да възстанови ключов материал, свързан с друг G1 EDU. Възстановеният ключ е можело да бъде използван за установяване на удостовереното BLE състояние, изисквано от операциите по конфигуриране на Wi-Fi.

След това веригата е достигала до кода за конфигуриране на Wi-Fi. Лафлам документира препълване на буфера там, което води до изпълнение на код с root права на Locomotion PC.

Лафлам ограничава теста си за разпространение до два робота G1 в една стая. В разкритието си от 27 август той споменава, че корекцията на оторизацията в облака прекъсва точно този поток от доказателството за концепцията.

Официалната продуктова страница на Unitree разграничава G1 и G1 EDU като отделни модели, докато по-широката приложимост на двете нови уязвимости към други роботи на Unitree остава непотвърдена.

Медията The Hacker News се свърза с Unitree за потвърждение на коригираните версии на фърмуера, обхвата на засегнатите продукти и текущото състояние на отстраняване на уязвимостта, като ще актуализира статията при получаване на отговор.