Twee Unitree G1 EDU humanoïde robotfouten maken root RCE mogelijk, één start via Bluetooth

Beveiligingsonderzoeker Olivier Laflamme heeft twee onafhankelijke root remote code executieketens (RCE) onthuld die van invloed zijn op de Unitree G1 EDUinclusief een Bluetooth Low Energy (BLE) pad dat root kan bereiken op de Locomotion PC van de robot.

De gebreken worden bijgehouden als CVE-2026-76639 En CVE-2026-76640waarbij de eerste een netwerkaangrenzend pad omvat via chat_go en bashrunner en de tweede begint vanaf BLE-nabijheid.

Een exacte vaste firmware-release is in geen enkele toegankelijke Unitree-richtlijn geverifieerd, waardoor G1 EDU-eigenaren geen bevestigd releasedoel voor beide kwetsbaarheden hebben.

Laflamme zei dat Unitree in juli 2026 de controle op het eigendom van cloud-accounts naar robots heeft gepatcht. Vanaf de bekendmaking van 27 augustus vereist de huidige cloud-ondersteunde route een account dat is gekoppeld aan de doel-G1 of het relevante sleutelmateriaal dat al in gebruik is.

Laflamme publiceerde het onderzoek op 27 augustus 2026 en beschreef de twee problemen als afzonderlijke root-RCE-paden. Uit de onderzoekstijdlijn blijkt dat Laflamme de testrobot heeft geüpgraded naar V1.5.2, maar uit deze reeks blijkt niet dat V1.5.1.1 getroffen is.

In zijn technische openbaarmaking zei Laflamme dat CVE-2026-76639 een pad-traversal-voorwaarde in chat_go gebruikt om bashrunner te bereiken. Uitvoering via bashrunner resulteert in rootcode-uitvoering op de Locomotion PC.

Laflamme beschreef CVE-2026-76639 als een onafhankelijke RCE, hoewel hij het hergebruikte als één onthullingsprimitief, terwijl hij de afzonderlijke BLE-keten demonstreerde die werd gevolgd als CVE-2026-76640.

Voor CVE-2026-76640 accepteert het initiële BLE-schrijfpad de bootstrap-interactie zonder Bluetooth-koppeling. Het bootstrap-materiaal zelf blijft beschermd en voor de latere Wi-Fi-inrichtingsbewerkingen is de geverifieerde BLE-status van de applicatie vereist.

Tijdens het onderzoek van Laflamme accepteerde de cloudservice van Unitree een geldig Unitree-account voor het sleutelherstelverzoek, maar verifieerde niet dat het account de eigenaar was van de geleverde robot.

Door dit autorisatiegat kon het account sleutelmateriaal herstellen dat verband hield met een andere G1 EDU. De herstelde sleutel kan vervolgens worden gebruikt om de geverifieerde BLE-status vast te stellen die vereist is voor de Wi-Fi-voorzieningsbewerkingen.

De keten bereikte vervolgens de Wi-Fi-voorzieningscode. Laflamme documenteerde daar een bufferoverflow die root-uitvoering op de Locomotion PC veroorzaakte.

Laflamme beperkte zijn voortplantingstest tot twee G1-robots in één kamer. Hij zei in de onthulling van 27 augustus dat de oplossing voor autorisatie voor de cloud de exacte proof-of-concept-stroom verbreekt.

Op de officiële productpagina van Unitree worden de G1 en G1 EDU onderscheiden als afzonderlijke modellen, terwijl de bredere toepasbaarheid van de twee nieuwe kwetsbaarheden op andere Unitree-robots onbevestigd blijft.

The Hacker News heeft contact opgenomen met Unitree om de vaste firmwareversies, de betrokken productomvang en de huidige herstelstatus te bevestigen, en zal het verhaal bijwerken bij eventuele reacties.

Thijs Van der Does