Специалист по информационной безопасности Оливье Лафламм выявил и подробно описал две самостоятельные цепочки критических недостатков безопасности в гуманоидных роботах Unitree G1 EDU. Обе уязвимости дают возможность провести атаку удаленного выполнения произвольного кода с правами администратора в операционной системе Locomotion PC робота. При этом один из способов атаки использует технологию Bluetooth Low Energy (BLE) и не требует предварительного спаривания устройства.

Обнаруженным уязвимостям присвоены идентификаторы CVE-2026-76639 и CVE-2026-76640. Согласно информации от Лафламма, данные проблемы влияют на роботов G1 EDU с версией оборудования V1.0 и программным обеспечением версий 1.4.5-1.5.2. Исследователь указывает, что успешно воспроизвел данные проблемы на четырех различных устройствах.

Первый способ атаки основан на уязвимости CVE-2026-76639 и использует технику обхода пути в модуле chat_go для получения доступа к bashrunner. Применив этот метод, злоумышленник получает возможность запустить любой код с правами администратора в Locomotion PC, который отвечает за управление видеокамерой, аудиосистемой, двигателями и прочими критически важными компонентами робота G1. Следовательно, получение доступа администратора означает полную компрометацию устройства.

Второй метод атаки построен на основе уязвимости CVE-2026-76640 и начинается с применения BLE - злоумышленник должен находиться в физической близости от целевого робота. Проблема заключается в том, что робот принимает начальный запрос инициализации системы без предварительного Bluetooth-спаривания, хотя для последующего обмена данными необходим ключ проверки подлинности. При исследовании Лафламм обнаружил, что криптографический AES-ключ можно было извлечь через облачный сервис Unitree, так как сервис не проверял реальное принадлежание робота владельцу учетной записи.

Получив криптографический ключ и пройдя процедуру BLE-аутентификации, исследователь заставил робота подключиться к контролируемой им беспроводной точке доступа. Затем, используя первую уязвимость CVE-2026-76639, он добыл информацию для реализации атаки переполнения буфера памяти в BLE-модуле. В итоге это приводило к запуску кода с правами администратора в Locomotion PC.

Помимо этого, исследователь продемонстрировал возможность трансформации такой атаки в подобие компьютерного червя: после компрометации первого G1 он мог самостоятельно инициировать атаку на другой робот в диапазоне действия Bluetooth. На практике Лафламм проверил этот сценарий только на двух роботах, находившихся в одном помещении.

По сообщению Лафламма, в июле 2026 года специалисты компании Unitree исправили уязвимость в облачном сервисе, которая позволяла третьим лицам запросить криптографический ключ робота другого пользователя со своего личного учетного записи. Таким образом, во время опубликования исследования облачный вариант атаки фактически перестал быть действенным. На данный момент злоумышленник должен либо получить доступ к учетной записи владельца целевого робота G1 EDU, либо располагать ранее полученным AES-ключом.

Лафламм также сообщает, что команда специалистов Unitree разработала исправления для большинства выявленных проблем. Однако компания пока не информировала пользователей о включении этих исправлений в общедоступные версии микропрограммы и о том, в каких версиях были устранены CVE-2026-76639 и CVE-2026-76640. В связи с этим остается неясным, доступны ли эти исправления обычным пользователям устройства.