Firmware Unitree G1 EDU do verze 1.5.2 byl popsán jako zranitelný vůči dvěma samostatným řetězcům vedoucím ke spuštění kódu s právy root: jeden začíná v dosahu Bluetooth, druhý je dostupný ze síťově sousedícího prostř... Bluetoothový řetězec míří na linuxový Locomotion PC, který podporuje funkce spojené s pohybem, k...
Research answer

Create a landscape editorial hero image for this Studio Global article: What did security researcher Olivier Laflamme’s August 27, 2026 “UniBLEed” disclosure reveal about the two vulnerabilities, CVE-2026-76639 a. Article summary: Laflamme’s “UniBLEed” disclosure described two independent root-RCE chains in Unitree G1 EDU firmware through 1.5.2: a nearby, unauthenticated BLE/Wi‑Fi provisioning attack and a separate network-adjacent path to root. T. Topic tags: general, government, education, general web, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermark
Zveřejnění označované jako UniBLEed popsalo v srpnu 2026 dvě nezávislé útočné cesty, které mohou zasáhnout roboty Unitree G1 EDU s firmwarem do verze 1.5.2. První začíná u neověřeného útočníka v dosahu Bluetooth, druhá využívá síťově dostupné služby a funkci znalostní báze chat_go. Obě cesty byly popsány jako schopné vést ke spuštění kódu s právy root na počítači Locomotion PC robota. 158
To je podstatný rozdíl oproti napadení běžné mobilní aplikace nebo samotného Bluetooth spojení. Locomotion PC podporuje bezpečnostně citlivé funkce včetně motorů, kamer, zvuku a hlasových funkcí robota. 513
Bluetoothová zranitelnost je neobvyklá především tím, že útočník nemusí začínat v místní síti robota. Podle zveřejněných informací stačí, aby byl fyzicky v dosahu Bluetooth. Přes vystavené rozhraní GATT může komunikovat bez předchozího spárování a bez přihlašovacích údajů k robotovi. 5813
Řetězec podle popisu kombinuje několik slabin:
Ve veřejných popisech se objevuje také přetečení bufferu při zpracování názvu Wi-Fi sítě (SSID). Přetečení mohlo poškodit sousední záznam s ukazatelem na funkci; ten pak byl využit ke spuštění dat ovládaných útočníkem prostřednictvím system() s oprávněními root. 35
Útočník by musel být dostatečně blízko, aby s robotem komunikoval přes Bluetooth, nepotřeboval by však nutně předchozí účet, heslo ani spárování. Riziko se tak týká například robotů používaných na veřejných demonstracích, ve výzkumných laboratořích, skladech nebo sdílených provozech.
Výzkum upozornil také na potenciální šíření podobné červu: napadený G1 by teoreticky mohl vyhledávat a napadat další zranitelné jednotky v okolí. Jde o důsledek popsaných možností útoku, nikoli o důkaz, že se takový červ skutečně šířil v praxi. 58
Obavy zvyšují i dřívější informace o příbuzném firmwaru Unitree. Ten měl umožňovat injektáž příkazů prostřednictvím škodlivých údajů v konfiguraci Wi-Fi zpracovaných po interakci přes BLE provisioning.
chat_goCVE-2026-76639 používá jiný vstupní bod. Databáze NVD popisuje firmware G1 EDU do verze 1.5.2 jako zranitelný vůči neověřenému řetězci vedoucímu ke spuštění kódu s právy root ze síťově sousedícího prostředí. Řetězec kombinuje tři slabiny: vystavený most WebRTC–DDS na portu TCP 9991, statický AES-128 klíč uložený s příliš benevolentními oprávněními a path traversal ve funkci pro nahrávání znalostí chat_go. 1
Zjednodušeně řečeno mohl útok využít chybu v práci s cestou k souboru a umístit škodlivý soubor do adresáře, který je na seznamu povolených umístění služby bashrunner. Ta jej následně spustila s právy root. Chyba umožňující zápis souboru se tím změnila v přímé spuštění libovolného kódu. 14
Tato cesta nevyžaduje, aby útočník stál vedle robota a komunikoval s ním přes Bluetooth. Její praktická dostupnost závisí na tom, jak jsou síťově sousedící služby robota vystaveny a zda s nimi mohou komunikovat nedůvěryhodná zařízení.
Root přístup k Locomotion PC může útočníkovi otevřít kontrolu nad softwarem napojeným na klíčové funkce robota. Mezi popisované možnosti patří ovládání motorů a pohybu, práce s kamerami, mikrofony a přehráváním zvuku i hlasové funkce. 513
Dopad proto není pouze kybernetický. Kompromitovaný robot by mohl sloužit ke sledování, neoprávněnému přehrávání zvuku či řeči nebo k narušení provozu; potenciálně může vzniknout i bezpečnostní riziko spojené s pohybem. Dostupné informace potvrzují citlivost zasažených systémů, nepotvrzují však, že byl konkrétní G1 skutečně napaden nebo že došlo k nebezpečnému incidentu v reálném světě.
Veřejně dostupné zprávy uvádějí, že Unitree nálezy ověřila a vydala opravy. 6 Další informace popisují doplnění kontroly, zda účet skutečně patří ke konkrétnímu robotovi, v červenci 2026. 12
V dostupných podkladech však není dodatek výrobce, který by jednotlivé CVE jednoznačně přiřadil ke konkrétní opravené verzi firmwaru G1 EDU. Dokumentovaný zasažený rozsah sahá až po firmware 1.5.2. 15 Přesná verze, u níž by bylo nezávisle potvrzeno odstranění všech prvků obou řetězců, nebyla v dostupných pokynech ověřena. 8
Provozovatelé by proto neměli automaticky předpokládat, že neurčitá „nejnovější“ aktualizace řeší obě zranitelnosti. Nejprve je vhodné ověřit nainstalovanou verzi a vyžádat si od Unitree konkrétní potvrzení.
chat_go. Zkontrolujte také povolené adresáře služby bashrunner a její servisní soubory, zda v nich nejsou neočekávané změny.Hlavní poučení z UniBLEed je jednoduché: bezpečnost robota nezávisí na jediné aplikaci ani rozhraní. BLE, cloudová kontrola vlastnictví, skript pro konfiguraci sítě nebo funkce pro nahrávání dat do chatbotu se mohou stát cestou k systému, který řídí fyzický stroj — pokud nejsou důsledně oddělené ověřování, oprávnění a možnost spouštět kód.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Firmware Unitree G1 EDU do verze 1.5.2 byl popsán jako zranitelný vůči dvěma samostatným řetězcům vedoucím ke spuštění kódu s právy root: jeden začíná v dosahu Bluetooth, druhý je dostupný ze síťově sousedícího prostř...
Firmware Unitree G1 EDU do verze 1.5.2 byl popsán jako zranitelný vůči dvěma samostatným řetězcům vedoucím ke spuštění kódu s právy root: jeden začíná v dosahu Bluetooth, druhý je dostupný ze síťově sousedícího prostř... Bluetoothový řetězec míří na linuxový Locomotion PC, který podporuje funkce spojené s pohybem, kamerami, mikrofony, zvukem a hlasem — nejde tedy jen o kompromitaci Bluetooth spojení.
Provozovatelé by měli ověřit přesnou opravenou verzi firmwaru u Unitree, roboty izolovat od nedůvěryhodných zařízení, omezit BLE provisioning i síťové služby a prověřit případné známky kompromitace.