fuente: https://thehackernews.com/2026/08/two-unitree-g1-edu-humanoid-robot-flaws.html
El investigador de seguridad Olivier Laflamme ha revelado dos cadenas independientes de ejecución remota de código (RCE) con privilegios de root que afectan al Unitree G1 EDU, incluyendo una ruta Bluetooth Low Energy (BLE) que puede alcanzar el acceso de root en el PC de locomoción del robot.
Las vulnerabilidades se identifican como CVE-2026-76639 y CVE-2026-76640. La primera implica una ruta cercana a la red a través de chat_go y bashrunner, y la segunda comienza por proximidad BLE.
No se ha verificado una versión exacta del firmware corregido en ninguna guía de Unitree disponible, por lo que los propietarios del G1 EDU no tienen una fecha de lanzamiento confirmada para ninguna de las vulnerabilidades.
Laflamme indicó que Unitree corrigió la verificación de propiedad de la cuenta en la nube en julio de 2026. A partir de la divulgación del 27 de agosto, la ruta actual asistida por la nube requiere una cuenta vinculada al G1 objetivo o el material de clave correspondiente.
Red Hat informa que una vulnerabilidad en FreeIPA permite que un cliente que nunca ha iniciado sesión cree una identidad Kerberos personalizada en el directorio...
Leer artículo →La plataforma de aprendizaje de matemáticas en línea Mathspace reveló este fin de semana que unos atacantes robaron datos de más de un millón de estudiantes, pe...
Leer artículo →Se ha utilizado un marco de phishing como servicio llamado BigBear 2.0 para eludir la autenticación multifactor en 258 organizaciones y robar más de 5000 creden...
Leer artículo →