Unitree G1 EDU firmware til og med versjon 1.5.2 er rapportert sårbar for to uavhengige kjeder for kjøring av kode som root: én via Bluetooth på kort avstand og én via nettverkstilknyttede tjenester. BLE kjeden kan gi tilgang til robotens Linux baserte Locomotion PC uten paring eller robotlegitimasjon.
Research answer

Create a landscape editorial hero image for this Studio Global article: What did security researcher Olivier Laflamme’s August 27, 2026 “UniBLEed” disclosure reveal about the two vulnerabilities, CVE-2026-76639 a. Article summary: Laflamme’s “UniBLEed” disclosure described two independent root-RCE chains in Unitree G1 EDU firmware through 1.5.2: a nearby, unauthenticated BLE/Wi‑Fi provisioning attack and a separate network-adjacent path to root. T. Topic tags: general, government, education, general web, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermark
En avsløring fra august 2026 beskriver to separate angrepskjeder mot Unitree G1 EDU med firmware til og med versjon 1.5.2. Den ene starter med en angriper innen Bluetooth-rekkevidde, uten paring eller robotens innloggingsopplysninger. Den andre bruker nettverkstilknyttede tjenester og robotens kunnskapsbasefunksjon chat_go. Begge kjedene er beskrevet som mulige veier til root-tilgang på robotens Locomotion PC. 158
Det er en viktig forskjell fra et vanlig app- eller Bluetooth-angrep. Locomotion PC styrer og støtter sikkerhetskritiske funksjoner som motorer, kameraer, lyd og stemmekapasitet. 513
BLE-sårbarheten er den mest uvanlige av de to fordi angriperen ikke trenger å starte på robotens lokale nettverk. En person innen kort Bluetooth-avstand skal kunne kommunisere med eksponert GATT-funksjonalitet uten først å pare enheten eller oppgi robotlegitimasjon. 5813
Ifølge beskrivelsene består angrepskjeden av flere svakheter som kan kombineres:
Offentlige sårbarhetsbeskrivelser omtaler også en bufferoverskridelse i behandlingen av SSID-data. Overskridelsen kunne ødelegge en nærliggende oppføring for funksjonspeker-dispatch, som senere ble brukt til å kjøre angriperkontrollert data gjennom system() med root-rettigheter. 35
Angriperen må være fysisk nær nok til å kommunisere over Bluetooth, men trenger ikke nødvendigvis tidligere tilgang, legitimasjon eller paring. Det endrer risikobildet for roboter som brukes på demonstrasjoner, i laboratorier, på lager eller i andre fellesområder.
Forskerne peker også på et mulig scenario for spredning som en dataorm: En kompromittert G1 kan i teorien skanne etter og angripe andre sårbare G1-enheter i nærheten. Dette beskriver en mulig egenskap ved angrepskjeden, ikke at en slik orm faktisk er observert i aktiv bruk. 58
Bekymringen forsterkes av tidligere rapportering om beslektet Unitree-firmware. Der ble det dokumentert kommandokjøring gjennom ondsinnede Wi-Fi-konfigurasjonsdata etter en BLE-basert konfigurasjonsprosess.
chat_go-veienCVE-2026-76639 bruker et annet inngangspunkt. NVD beskriver G1 EDU-firmware til og med versjon 1.5.2 som sårbar for en kjede med kjøring av kode som root fra en nettverkstilknyttet posisjon. Kjeden kombinerer tre svakheter: en ubeskyttet WebRTC-til-DDS-bro på TCP-port 9991, en statisk AES-128-nøkkel med for åpne filrettigheter og katalogvandring i API-et for opplasting til chat_go-kunnskapsbasen. 1
På et overordnet nivå kunne katalogvandringssårbarheten la angriperen plassere en ondsinnet fil i en katalog som er godkjent for bashrunner. Tjenesten ville deretter kjøre filen som root, slik at en feil ved filplassering ble til kjøring av vilkårlig kode. 14
Denne angrepsveien krever ikke at angriperen står ved siden av roboten med Bluetooth. Den praktiske eksponeringen avhenger i stedet av hvordan robotens nettverkstilknyttede tjenester er tilgjengelige, og om uvedkommende enheter kan kommunisere med dem.
Root-tilgang på Locomotion PC kan gi kontroll over programvaren som er koblet til robotens sentrale funksjoner. Rapporteringen trekker frem motorer og bevegelse, kameraer, mikrofoner, lydavspilling og stemmerelaterte funksjoner. 513
Det gir både cybersikkerhetsmessige og fysiske sikkerhetsmessige konsekvenser. En kompromittert robot kan potensielt brukes til overvåking, uautorisert lyd eller tale, tjenesteforstyrrelser eller utrygge bevegelser. Kildene dokumenterer at de berørte systemene er sensitive, men viser ikke at en bestemt G1 faktisk er utnyttet eller at det har oppstått en farlig hendelse i den virkelige verden.
Offentlig rapportering sier at Unitree validerte funnene og ga ut oppdateringer. 6 Andre omtaler en kontroll av koblingen mellom konto og robot som skal ha blitt lagt til i juli 2026. 12 Det tilgjengelige materialet inneholder likevel ikke et leverandørvarsel som knytter hvert CVE-nummer til en bestemt, bekreftet fikset firmwareversjon.
Den dokumenterte berørte versjonsrekken er firmware til og med 1.5.2. 15 En konkret versjon som definitivt utbedrer alle delene av begge angrepskjedene, er ikke uavhengig bekreftet i den tilgjengelige veiledningen. 8
Operatører bør derfor ikke anta at en ubestemt «nyeste versjon» løser begge sårbarhetene. Kontroller installert versjon og be Unitree bekrefte hvilke versjoner som adresserer CVE-2026-76639 og CVE-2026-76640.
chat_go-kunnskapsbasen der det er mulig. Gå også gjennom kataloger som er godkjent for bashrunner, samt tjeneste- og oppstartsfilene, på jakt etter uventrede endringer.Hovedlærdommen fra UniBLEed er at sikkerheten til en robot avhenger av hele den tilkoblede kontrollstakken. Et BLE-grensesnitt, en autorisasjonskontroll i skyen, et konfigurasjonsskript eller en AI-relatert opplastingsfunksjon kan bli en vei inn til systemet som styrer den fysiske maskinen dersom autentisering og kjørerettigheter ikke håndheves konsekvent.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Unitree G1 EDU firmware til og med versjon 1.5.2 er rapportert sårbar for to uavhengige kjeder for kjøring av kode som root: én via Bluetooth på kort avstand og én via nettverkstilknyttede tjenester.
Unitree G1 EDU firmware til og med versjon 1.5.2 er rapportert sårbar for to uavhengige kjeder for kjøring av kode som root: én via Bluetooth på kort avstand og én via nettverkstilknyttede tjenester. BLE kjeden kan gi tilgang til robotens Linux baserte Locomotion PC uten paring eller robotlegitimasjon.
Operatører bør få bekreftet nøyaktig fikset firmware fra Unitree, isolere berørte roboter, begrense BLE og nettverkstjenester og undersøke enheter som kan ha vært utsatt.