← Voltar ao blog

Falhas Críticas de RCE Encontradas no Robô Humanoide Unitree G1 EDU

Duas vulnerabilidades de execução remota de código em nível root foram descobertas no robô Unitree G1 EDU, uma das quais é explorável por Bluetooth. Essas falhas podem permitir que atacantes comprometam totalmente o dispositivo.

TL;DR

  • Pesquisador Olivier Laflamme encontrou duas falhas críticas de RCE no robô Unitree G1 EDU.
  • CVE-2026-76639 permite RCE root através de um caminho acessível pela rede envolvendo os serviços chat_go e bashrunner.
  • CVE-2026-76640 possibilita acesso root via Bluetooth Low Energy sem autenticação.
  • Ambas as vulnerabilidades concedem controle total do Locomotion PC do robô.
  • Organizações usando esses robôs devem monitorar atualizações e restringir acesso à rede.

O pesquisador de segurança Olivier Laflamme descobriu duas vulnerabilidades de alta gravidade no robô humanoide Unitree G1 EDU que permitem que invasores remotos não autenticados obtenham acesso root. Essas falhas representam riscos significativos para organizações que implantam o robô em ambientes educacionais ou de pesquisa.

Uma das vulnerabilidades utiliza um vetor de ataque baseado em rede por meio de componentes chamados chat_go e bashrunner, enquanto a falha mais preocupante explora o Bluetooth Low Energy (BLE) para alcançar execução remota de código com privilégios root. Isso significa que a proximidade física pode ser suficiente para que um atacante assuma controle total dos sistemas principais do robô.

Detalhes da Vulnerabilidade

  • CVE-2026-76639 envolve um caminho acessível pela rede que leva a RCE root através dos serviços chat_go e bashrunner.
  • CVE-2026-76640 permite acesso root via Bluetooth sem necessidade de autenticação.
  • Ambas as falhas resultam em comprometimento completo do Locomotion PC do robô, que controla movimento e funções essenciais.
  • Nenhuma interação do usuário ou acesso privilegiado é necessário para explorar qualquer uma das vulnerabilidades.

Impacto e Recomendações

  • Atacantes podem obter controle persistente sobre o robô, potencialmente acessando redes conectadas ou roubando dados.
  • Organizações que utilizam robôs Unitree G1 EDU devem isolar os dispositivos em segmentos seguros da rede.
  • Desative interfaces Bluetooth desnecessárias e aplique correções fornecidas pelo fabricante assim que disponíveis.
  • Realize avaliações internas de risco para determinar exposição caso esses robôs sejam usados em espaços públicos ou compartilhados.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Falhas Críticas de RCE Encontradas no Robô Humanoide Unitree G1 EDU — Agent Breach Blog | Agent Breach