Vulnerabilidades críticas em robôs Unitree G1 EDU expostas
O pesquisador de segurança Olivier Laflamme revelou duas cadeias independentes de execução remota de código (RCE) que afetam o robô Unitree G1 EDU. As falhas, identificadas como CVE-2026-76639 e CVE-2026-76640, permitem que um invasor obtenha acesso root ao PC de locomoção do robô. A primeira vulnerabilidade envolve um caminho de rede adjacente através do chat_go e bashrunner, enquanto a segunda se inicia a partir de interações via Bluetooth Low Energy (BLE). Até o momento, não há um firmware corrigido disponível para os proprietários do G1 EDU, o que deixa os dispositivos vulneráveis. A Unitree já implementou uma correção em julho de 2026 para a verificação de propriedade entre contas de nuvem e robôs, mas a divulgação de Laflamme em 27 de agosto destaca que essa correção não impede a exploração das vulnerabilidades. A pesquisa também revelou que a falta de verificação de propriedade permitiu que contas não autorizadas recuperassem materiais de chave associados a outros robôs G1 EDU. A situação é preocupante, pois a exploração dessas falhas pode comprometer a segurança dos dispositivos e a privacidade dos usuários.
Fonte: https://thehackernews.com/2026/08/two-unitree-g1-edu-humanoid-robot-flaws.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
