Unitree G1 EDU firmware til og med version 1.5.2 blev rapporteret sårbar over for to uafhængige angrebskæder, der kan føre til root kodekørsel: én via Bluetooth på kort afstand og én via netværksnære tjenester. BLE angrebet rammer robotternes Linux baserede Locomotion PC, som blandt andet håndterer bevægelse, kamera...
Research answer

Create a landscape editorial hero image for this Studio Global article: What did security researcher Olivier Laflamme’s August 27, 2026 “UniBLEed” disclosure reveal about the two vulnerabilities, CVE-2026-76639 a. Article summary: Laflamme’s “UniBLEed” disclosure described two independent root-RCE chains in Unitree G1 EDU firmware through 1.5.2: a nearby, unauthenticated BLE/Wi‑Fi provisioning attack and a separate network-adjacent path to root. T. Topic tags: general, government, education, general web, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermark
Afsløringen fra august 2026, som sikkerhedsforskeren Olivier Laflamme kaldte UniBLEed, beskriver to separate angrebskæder mod Unitree G1 EDU-firmware til og med version 1.5.2. Den ene begynder med en uautoriseret angriber inden for Bluetooth-rækkevidde, mens den anden udnytter netværksnære tjenester og robottens chat_go-funktion til vidensbaser. Begge angrebskæder blev beskrevet som potentielt i stand til at give root-adgang på robotternes Locomotion PC. 158
Det er væsentligt, fordi konsekvensen ikke blot er en kompromitteret app eller Bluetooth-forbindelse. Locomotion PC’en understøtter sikkerhedsrelevante funktioner som motorer, kameraer, lyd og stemmestyring. 513
Bluetooth-sårbarheden er den mest usædvanlige af de to, fordi angriberen ikke behøver at starte på robotternes lokale netværk. En person tæt på robotten kan ifølge rapporteringen interagere med eksponerede GATT-funktioner via Bluetooth Low Energy uden først at parre enheden eller kende robotlegitimationsoplysninger. 5813
Angrebskæden kombinerer flere svagheder:
De offentlige sårbarhedsbeskrivelser omtaler også et buffer-overflow i behandlingen af SSID-data. Overflowet kunne overskrive en nærliggende funktionspeger i programmets dispatch-logik, som derefter blev brugt til at kalde angriberstyrede data gennem system() med root-rettigheder. 35
Angriberen skal være fysisk tæt nok på til at kommunikere over Bluetooth, men behøver ikke nødvendigvis tidligere legitimationsoplysninger eller en parret enhed. Det ændrer risikobilledet for robotter, der bruges ved offentlige demonstrationer, i laboratorier, på lagre eller i andre miljøer med mange mennesker.
Forskningen peger desuden på en mulig ormelignende spredning: En kompromitteret G1 kunne i teorien scanne efter og angribe andre sårbare G1-enheder i nærheden. Det er en vurdering af angrebskædens mulige funktionalitet – ikke dokumentation for, at en sådan orm er blevet udsendt i praksis. 58
Bekymringen understøttes af tidligere rapportering om beslægtet Unitree-firmware, hvor ondsindede Wi-Fi-konfigurationsdata efter en BLE-baseret opsætning kunne føre til kommandoindsættelse.
chat_go-vejCVE-2026-76639 bruger et andet indgangspunkt. NVD beskriver G1 EDU-firmware til og med version 1.5.2 som sårbar over for en uautoriseret, netværksnær kæde til root-kodekørsel. Den kombinerer tre svagheder: en eksponeret WebRTC-til-DDS-bro på TCP-port 9991, en statisk AES-128-nøgle med for lempelige filtilladelser og path traversal i API’et til upload af viden til chat_go. 1
På et overordnet niveau kunne path traversal gøre det muligt at placere en ondsindet fil i en mappe, som bashrunner har på sin liste over tilladte placeringer. Tjenesten ville derefter køre filen som root, så en fejl i filplacering blev forvandlet til egentlig kodekørsel. 14
Denne angrebsvej kræver ikke, at angriberen står tæt på robotten med Bluetooth. Den praktiske eksponering afhænger i stedet af, hvordan robotternes netværksnære tjenester er tilgængelige, og om enheder, man ikke stoler på, kan kommunikere med dem.
Root-adgang på Locomotion PC’en kan give kontrol over software, der er forbundet med centrale robotfunktioner. Rapporteringen fremhæver motorer og bevægelse, kameraer, mikrofoner, lydafspilning samt stemmerelaterede funktioner. 513
Det giver både cybersikkerheds- og fysiske sikkerhedskonsekvenser. En kompromitteret robot kan potentielt bruges til overvågning, uautoriseret lyd eller tale, driftsforstyrrelser eller usikre bevægelser. De tilgængelige kilder fastslår, at de berørte systemer er følsomme, men dokumenterer ikke, at en bestemt G1 er blevet udnyttet, eller at der har fundet en farlig hændelse sted i den virkelige verden.
Offentlig rapportering siger, at Unitree validerede resultaterne og udsendte rettelser. 6 Andre kilder beskriver, at virksomheden i juli 2026 tilføjede et kontroltrin, der knytter kontoen til den korrekte robot. 12 Det foreliggende materiale indeholder dog ikke en leverandørmeddelelse, der kobler hver CVE til en bestemt rettet G1 EDU-firmwareversion.
CVE-materialet dokumenterer den berørte version som firmware til og med 1.5.2. 15 En præcis firmwareudgivelse, der med sikkerhed afhjælper alle dele af begge angrebskæder, er ikke uafhængigt verificeret i den tilgængelige vejledning. 8
Operatører bør derfor ikke gå ud fra, at en uspecificeret "seneste" opdatering løser begge sårbarheder. Kontrollér den installerede version, og få en konkret bekræftelse fra Unitree.
chat_go-uploads til vidensbasen, hvor det er muligt. Gennemgå også bashrunner’s tilladte mapper og tjenestefiler for uventrede ændringer.Den centrale lære fra UniBLEed er, at robotsikkerhed omfatter hele den forbundne kontrolstak. En Bluetooth-grænseflade, et cloudbaseret godkendelsestjek, et opsætningsscript eller en AI-relateret uploadfunktion kan blive en vej ind til systemet, der styrer den fysiske maskine, hvis godkendelse og kørselsrettigheder ikke håndhæves konsekvent.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Unitree G1 EDU firmware til og med version 1.5.2 blev rapporteret sårbar over for to uafhængige angrebskæder, der kan føre til root kodekørsel: én via Bluetooth på kort afstand og én via netværksnære tjenester.
Unitree G1 EDU firmware til og med version 1.5.2 blev rapporteret sårbar over for to uafhængige angrebskæder, der kan føre til root kodekørsel: én via Bluetooth på kort afstand og én via netværksnære tjenester. BLE angrebet rammer robotternes Linux baserede Locomotion PC, som blandt andet håndterer bevægelse, kameraer, mikrofoner, lyd og stemmefunktioner.
Ejere bør få Unitree til at bekræfte den præcise rettede firmware, isolere robotterne, begrænse BLE og netværkstjenester og undersøge enheder, der kan have været eksponeret.