Unitree

Vulnerabilidades críticas em robôs Unitree G1 EDU expostas

O pesquisador de segurança Olivier Laflamme revelou duas cadeias independentes de execução remota de código (RCE) que afetam o robô Unitree G1 EDU. As falhas, identificadas como CVE-2026-76639 e CVE-2026-76640, permitem que um invasor obtenha acesso root ao PC de locomoção do robô. A primeira vulnerabilidade envolve um caminho de rede adjacente através do chat_go e bashrunner, enquanto a segunda se inicia a partir de interações via Bluetooth Low Energy (BLE). Até o momento, não há um firmware corrigido disponível para os proprietários do G1 EDU, o que deixa os dispositivos vulneráveis. A Unitree já implementou uma correção em julho de 2026 para a verificação de propriedade entre contas de nuvem e robôs, mas a divulgação de Laflamme em 27 de agosto destaca que essa correção não impede a exploração das vulnerabilidades. A pesquisa também revelou que a falta de verificação de propriedade permitiu que contas não autorizadas recuperassem materiais de chave associados a outros robôs G1 EDU. A situação é preocupante, pois a exploração dessas falhas pode comprometer a segurança dos dispositivos e a privacidade dos usuários.

Robôs da Unitree apresentam vulnerabilidade preocupante que pode se espalhar

Pesquisadores de segurança cibernética divulgaram uma vulnerabilidade crítica chamada ‘UniPwn’ que afeta robôs da Unitree, incluindo os modelos G1, Go2 e B2. Essa falha permite acesso remoto com privilégios de root, explorando uma combinação de chaves criptográficas hardcoded, handshakes fracos e execução insegura de comandos. A vulnerabilidade permite que um dispositivo comprometido receba comandos via conexões sem fio, possibilitando a movimentação lateral entre robôs próximos. Embora a pesquisa indique que a exploração pode ter um comportamento ‘wormable’, o que significa que o código malicioso pode se propagar, a propagação real depende de fatores como configuração do dispositivo e práticas operacionais. O estudo também destaca a urgência de mitigações, já que técnicas de jailbreak em robôs com inteligência artificial podem ser combinadas com essa vulnerabilidade, aumentando a superfície de ataque. A situação exige atenção imediata dos fabricantes e operadores para evitar possíveis danos.