Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidades en el robot humanoide Unitree G1 EDU permiten ejecución remota de código root, una de ellas vía Bluetooth


El investigador Olivier Laflamme descubrió dos vulnerabilidades graves de ejecución remota de código (RCE) que afectan al robot Unitree G1 EDU. Estas fallas, identificadas como CVE-2026-76639 y CVE-2026-76640, permiten obtener acceso root mediante rutas de red y Bluetooth. Aunque Unitree corrigió un error de autorización en la nube, aún no se ha confirmado una versión de firmware que solucione completamente ambos problemas.







El investigador de seguridad Olivier Laflamme ha revelado dos cadenas independientes de ejecución remota de código (RCE) con privilegios de root que afectan al Unitree G1 EDU, incluyendo una ruta a través de Bluetooth Low Energy (BLE) que puede alcanzar el root en el PC de locomoción del robot.

Los fallos están registrados como CVE-2026-76639 y CVE-2026-76640, donde el primero implica una ruta de red adyacente a través de chat_go y bashrunner, y el segundo comienza desde la proximidad BLE.

No se ha verificado el lanzamiento de un firmware corregido en ninguna guía accesible de Unitree, lo que deja a los propietarios del G1 EDU sin un objetivo de versión confirmado para ninguna de las dos vulnerabilidades.

Laflamme afirmó que Unitree parcheó la verificación de propiedad de la cuenta en la nube hacia el robot en julio de 2026. A partir de la revelación del 27 de agosto, la ruta actual asistida por la nube requiere una cuenta vinculada al G1 objetivo o que ya tengas el material de claves correspondiente.

Laflamme publicó la investigación el 27 de agosto de 2026, describiendo los dos problemas como rutas de root-RCE separadas. El cronograma de la investigación muestra que Laflamme actualizó el robot de prueba a la V1.5.2, pero esa secuencia no establece por sí sola que la V1.5.1.1 esté afectada.

En su revelación técnica https://boschko.ca/g1-ble-rce/, Laflamme explicó que el CVE-2026-76639 utiliza una condición de salto de directorio (path-traversal) en chat_go para llegar a bashrunner. La ejecución a través de bashrunner resulta en la ejecución de código root en el PC de locomoción.


Análisis de las vulnerabilidades



Laflamme describió el CVE-2026-76639 como un RCE independiente, aunque lo reutilizó como una primitiva de revelación mientras demostraba la cadena BLE separada registrada como CVE-2026-76640.

Para el CVE-2026-76640, la ruta de escritura BLE inicial acepta la interacción de arranque sin emparejamiento Bluetooth. El material de arranque en sí permanece protegido, y las operaciones posteriores de aprovisionamiento de Wi-Fi requieren el estado BLE autenticado de la aplicación.


Durante la investigación de Laflamme, el servicio en la nube de Unitree aceptaba una cuenta de Unitree válida para la solicitud de recuperación de claves, pero no verificaba que la cuenta fuera la dueña del robot suministrado.

Ese fallo de autorización permitió que la cuenta recuperara el material de claves asociado a otro G1 EDU. La clave recuperada podía entonces utilizarse para establecer el estado BLE autenticado necesario para las operaciones de aprovisionamiento de Wi-Fi.

La cadena llegaba entonces al código de aprovisionamiento de Wi-Fi. Laflamme documentó un desbordamiento de búfer (buffer overflow) allí que producía la ejecución de root en el PC de locomoción.

Laflamme limitó su prueba de propagación a dos robots G1 en una misma habitación. Afirmó en la revelación del 27 de agosto que la corrección de la autorización en la nube rompe ese flujo exacto de prueba de concepto.

La página oficial del producto de Unitree https://www.unitree.com/g1/ distingue el G1 y el G1 EDU como modelos separados, mientras que la aplicabilidad más amplia de las dos nuevas vulnerabilidades a otros robots de Unitree sigue sin confirmarse.

The Hacker News se ha puesto en contacto con Unitree para confirmar las versiones de firmware corregidas, el alcance de los productos afectados y el estado actual de la remediación, y actualizará la historia con cualquier respuesta.

Fuente:
THN

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.