Unitree G1 EDU med firmware upp till 1.5.2 uppges vara sårbar för två separata kedjor som kan leda till exekvering av kod som root: en via Bluetooth på nära håll och en via nätverksnära tjänster. BLE kedjan riktar sig mot robotens Linux baserade Locomotion PC, som hanterar bland annat motorer, kameror, mikrofoner, l...
Research answer

Create a landscape editorial hero image for this Studio Global article: What did security researcher Olivier Laflamme’s August 27, 2026 “UniBLEed” disclosure reveal about the two vulnerabilities, CVE-2026-76639 a. Article summary: Laflamme’s “UniBLEed” disclosure described two independent root-RCE chains in Unitree G1 EDU firmware through 1.5.2: a nearby, unauthenticated BLE/Wi‑Fi provisioning attack and a separate network-adjacent path to root. T. Topic tags: general, government, education, general web, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermark
Säkerhetsforskaren Olivier Laflammes så kallade UniBLEed-rapport från augusti 2026 beskriver två separata angreppskedjor som påverkar Unitree G1 EDU med firmware upp till version 1.5.2. Den ena börjar med en angripare inom Bluetooth-räckvidd och kräver enligt rapporterna varken parkoppling eller robotens inloggningsuppgifter. Den andra går via nätverksnära tjänster och robotens funktion för att ladda upp kunskap till chat_go. Båda kedjorna kan enligt de offentliga beskrivningarna leda till rootåtkomst på robotens Locomotion PC. 158
Det är en viktig skillnad mot en sårbarhet som bara påverkar en mobilapp eller själva Bluetoothsessionen. Locomotion PC är kopplad till säkerhetskänsliga funktioner som motorer, kameror, ljud och röst. 513
Bluetoothbristen är den mer ovanliga av de två eftersom angreppet inte behöver börja från robotens lokala nätverk. En angripare i närheten kan enligt rapporteringen kommunicera med exponerade GATT-funktioner utan att först parkoppla enheten eller ha robotens autentiseringsuppgifter. 5813
Angreppskedjan bygger på flera svagheter som kombineras:
Offentliga sårbarhetsbeskrivningar pekar också på ett buffertspill i den del som behandlar SSID-data. Spillet kunde påverka en närliggande funktionspekare, som därefter användes för att köra angriparkontrollerad data genom system() med rootbehörighet. 35
Angriparen måste befinna sig tillräckligt nära för att kommunicera via Bluetooth, men behöver inte nödvändigtvis ha tidigare behörighet eller parkoppling. Det förändrar riskbilden för robotar som används vid demonstrationer, i laboratorier, på lager eller i andra miljöer där obehöriga kan komma nära.
Forskningsmaterialet beskriver dessutom ett möjligt maskliknande spridningsscenario: en komprometterad G1 skulle i teorin kunna söka efter och angripa andra sårbara G1-enheter i närheten. Det är en beskrivning av angreppskedjans möjliga kapacitet – inte belägg för att en sådan mask har spridits i verkligheten. 58
Oron förstärks av tidigare rapportering om närbesläktad Unitree-firmware. Där dokumenterades kommandeinjektering genom skadlig Wi-Fi-konfigurationsdata som behandlades efter en BLE-baserad konfiguration.
chat_goCVE-2026-76639 använder en annan ingång. NVD beskriver G1 EDU-firmware upp till version 1.5.2 som sårbar för en oautentiserad root-RCE-kedja från nätverksnära angripare. Den kombinerar tre svagheter: en exponerad WebRTC-till-DDS-brygga på TCP-port 9991, en statisk AES-128-nyckel med alltför generösa filrättigheter och sökvägsmanipulation i API:et för uppladdning till chat_go:s kunskapsbas. 1
På en övergripande nivå kan sökvägssårbarheten låta angriparen placera en skadlig fil i en katalog som är tillåten för bashrunner. Tjänsten kör sedan filen som root, vilket förvandlar en brist i filplacering till kodexekvering. 14
Den här vägen kräver inte att angriparen står bredvid roboten och använder Bluetooth. Den praktiska exponeringen beror i stället på hur robotens nätverksnära tjänster är åtkomliga och om opålitliga enheter kan kommunicera med dem.
Rootåtkomst på Locomotion PC kan ge kontroll över programvara som är kopplad till robotens centrala funktioner. I rapporteringen nämns motorer och rörelse, kameror, mikrofoner, ljuduppspelning samt röstrelaterade funktioner. 513
Konsekvenserna är därför både digitala och fysiska. En angripare skulle potentiellt kunna använda en komprometterad robot för övervakning, obehörig ljud- eller röstuppspelning, driftstörningar eller osäkra rörelser.
Det tillgängliga underlaget visar att de berörda systemen är känsliga, men det fastslår inte att en viss G1 har utnyttjats eller att någon farlig incident i den fysiska världen har inträffat.
Offentlig rapportering uppger att Unitree validerade fynden och släppte korrigeringar. 6 Annan rapportering beskriver också att en kontroll av kopplingen mellan konto och robot lades till i juli 2026. 12
Det tillgängliga materialet innehåller däremot inget leverantörsmeddelande som kopplar respektive CVE till en specifik, bekräftad och åtgärdad G1 EDU-firmwareversion. Den dokumenterade berörda versionen omfattar firmware upp till 1.5.2. 15 Någon exakt version som oberoende har verifierats åtgärda samtliga delar av båda kedjorna finns inte i den tillgängliga vägledningen. 8
Operatörer bör därför inte utgå från att en ospecificerad ”senaste version” automatiskt löser båda problemen. Kontrollera den installerade versionen och be Unitree om ett tydligt besked.
chat_go:s kunskapsbas där det är möjligt. Granska även bashrunner:s tillåtna kataloger och tjänstefiler efter oväntade ändringar.Den centrala lärdomen från UniBLEed är att robotsäkerhet omfattar hela den uppkopplade styrkedjan. Ett Bluetoothgränssnitt, en kontroll i en molntjänst, ett konfigurationsskript eller en AI-relaterad uppladdningsfunktion kan bli en väg in till systemet som styr den fysiska maskinen om autentisering och behörigheter inte tillämpas konsekvent.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Unitree G1 EDU med firmware upp till 1.5.2 uppges vara sårbar för två separata kedjor som kan leda till exekvering av kod som root: en via Bluetooth på nära håll och en via nätverksnära tjänster.
Unitree G1 EDU med firmware upp till 1.5.2 uppges vara sårbar för två separata kedjor som kan leda till exekvering av kod som root: en via Bluetooth på nära håll och en via nätverksnära tjänster. BLE kedjan riktar sig mot robotens Linux baserade Locomotion PC, som hanterar bland annat motorer, kameror, mikrofoner, ljud och röstfunktioner – inte bara Bluetoothanslutningen.
Operatörer bör be Unitree bekräfta exakt vilken firmware som åtgärdar båda CVE:erna, isolera robotarna, begränsa BLE och nätverkstjänster samt undersöka enheter som kan ha exponerats.