В Unitree G1 EDU обнаружили две цепочки root-RCE, включая BLE

Исследователь безопасности Оливье Лафламм раскрыл две независимые цепочки удалённого выполнения кода с правами root в гуманоидном роботе Unitree G1 EDU. Уязвимости получили идентификаторы CVE-2026-76639 и CVE-2026-76640; вторая цепочка начинается через Bluetooth Low Energy и в итоге даёт root-доступ к компьютеру управления движением робота, Locomotion PC.
Точная версия прошивки, в которой обе проблемы устранены, в доступных материалах Unitree не подтверждена. Поэтому владельцы G1 EDU пока не получили определённого ориентира для обновления. Компания также не подтвердила, затрагивают ли находки другие модели роботов: на официальной странице G1 и G1 EDU выделены как разные продукты.
Два независимых пути к выполнению кода
CVE-2026-76639 связана с ошибкой обхода каталогов в компоненте chat_go. По описанию Лафламма, она позволяет обратиться к bashrunner, а выполнение через этот компонент приводит к запуску кода с правами root на Locomotion PC. Исследователь называет этот сценарий самостоятельной RCE-уязвимостью, хотя использовал его как один из примитивов при демонстрации второй цепочки.
CVE-2026-76640 начинается с BLE-записи, которая принимает начальное взаимодействие без Bluetooth-сопряжения. При этом стартовые данные сами по себе остаются защищёнными, а дальнейшие операции настройки Wi‑Fi требуют аутентифицированного BLE-состояния в приложении.
Роль облачного сервиса и статус исправления
Во время исследования облачный сервис Unitree принимал действующую учётную запись для запроса восстановления ключа, но не проверял, принадлежит ли указанная учётная запись конкретному роботу. Это позволяло получить ключевой материал, связанный с другим G1 EDU, и сформировать аутентифицированное BLE-состояние для операций настройки Wi‑Fi.
Далее цепочка достигала кода настройки Wi‑Fi, где Лафламм обнаружил переполнение буфера. Оно приводило к выполнению кода от root на Locomotion PC. Проверку распространения исследователь ограничил двумя роботами G1 в одной комнате.
Unitree, по словам Лафламма, исправила проверку облачного владения роботом в июле 2026 года. На момент публикации исследования 27 августа описанный сценарий восстановления ключа уже требует учётной записи, привязанной к целевому G1, либо наличия нужного ключевого материала. Это нарушает именно продемонстрированный облачный путь, но не заменяет подтверждения исправленных версий прошивки для обеих CVE.
Что учесть владельцам роботов
Организациям с Unitree G1 EDU стоит учитывать как сетевой, так и физически близкий BLE-вектор, ограничить доступ к роботам и их сетевым сегментам, а также запросить у производителя подтверждённые версии исправлений и перечень затронутых устройств. До появления такой информации нельзя считать проблему закрытой только из-за изменения облачной проверки владения.

