Navegación

Dos fallos en el robot humanoide Unitree G1 EDU permiten la ejecución remota de código root; uno de ellos comienza a través de Bluetooth.

fuente: https://thehackernews.com/2026/08/two-unitree-g1-edu-humanoid-robot-flaws.html

El investigador de seguridad Olivier Laflamme ha revelado dos cadenas independientes de ejecución remota de código (RCE) con privilegios de root que afectan al Unitree G1 EDU, incluyendo una ruta Bluetooth Low Energy (BLE) que puede alcanzar el acceso de root en el PC de locomoción del robot.

Las vulnerabilidades se identifican como CVE-2026-76639 y CVE-2026-76640. La primera implica una ruta cercana a la red a través de chat_go y bashrunner, y la segunda comienza por proximidad BLE.

No se ha verificado una versión exacta del firmware corregido en ninguna guía de Unitree disponible, por lo que los propietarios del G1 EDU no tienen una fecha de lanzamiento confirmada para ninguna de las vulnerabilidades.

Laflamme indicó que Unitree corrigió la verificación de propiedad de la cuenta en la nube en julio de 2026. A partir de la divulgación del 27 de agosto, la ruta actual asistida por la nube requiere una cuenta vinculada al G1 objetivo o el material de clave correspondiente.

Últimas noticias

01 DE SEPTIEMBRE, 2026

Filtrados más de 12 TB de archivos de Steam que abarcan una década de juegos, betas y prototipos.

De la noche a la mañana se ha descubierto una gran colección de juegos, versiones beta y prototipos que fueron subidos a Steam a lo largo de una década. Hablamo...

Leer artículo
01 DE SEPTIEMBRE, 2026

Atacantes roban la clave API de METR y consumen créditos de IA por un valor aproximado de 600.000 dólares.

METR (acrónimo de Model Evaluation and Threat Research, que se pronuncia "Meter"), una organización sin fines de lucro dedicada a la investigación y l...

Leer artículo
31 DE AGOSTO, 2026

Los operadores del ransomware Aurora utilizan IA basada en cursores en ataques contra 10 objetivos.

Según los hallazgos de CloudSEK y Gambit Security, se ha observado que los ciberdelincuentes asociados con el ransomware Aurora (también conocido como Aur0ra) u...

Leer artículo