Vulnerabilidades en los robots Unitree G1 EDU
Recientemente, el investigador de seguridad Olivier Laflamme ha revelado dos vulnerabilidades críticas que afectan a los robots humanoides Unitree G1 EDU. Estas fallas permiten la ejecución remota de código (RCE) con privilegios de root, aumentando el riesgo para los propietarios de estos dispositivos.
Detalles de las vulnerabilidades
Las vulnerabilidades han sido identificadas como CVE-2026-76639 y CVE-2026-76640. La primera se explota a través de un camino de red utilizando herramientas como chat_go y bashrunner. La segunda vulnerabilidad se activa mediante una conexión de Bluetooth Low Energy (BLE), lo que permite alcanzar el acceso raíz en el PC de locomoción del robot.
A pesar de la gravedad de estas fallas, Unitree no ha confirmado la disponibilidad de un firmware corregido para solucionar estos problemas. Laflamme indicó que, hasta la fecha de divulgación el 27 de agosto de 2026, no se ha verificado ninguna guía accesible que indique una versión de firmware fix. Sin embargo, mencionó que Unitree había parcheado la verificación de propiedad de cuenta en julio de 2026.
Mecanismos de explotación
El primer fallo, CVE-2026-76639, utiliza una condición de traversal de ruta en chat_go para acceder a bashrunner. La ejecución de código a través de bashrunner resulta en la obtención de privilegios de root en el PC de locomoción. Laflamme describió este fallo como una RCE independiente, aunque lo reutilizó al demostrar la cadena separada de BLE, documentada como CVE-2026-76640.
Por su parte, CVE-2026-76640 permite que el camino de escritura inicial BLE acepte interacciones sin necesidad de emparejamiento Bluetooth. Esto significa que el material de arranque se mantiene protegido, pero las operaciones de aprovisionamiento Wi-Fi posteriores requieren que la aplicación esté en un estado BLE autenticado.
Durante la investigación, el servicio en la nube de Unitree aceptó una cuenta válida para solicitar la recuperación de claves, pero no verificó si la cuenta pertenecía al robot suministrado. Esta brecha de autorización permitió que la cuenta recuperara material clave asociado a otro G1 EDU, que luego se podía utilizar para establecer el estado BLE autenticado necesario para las operaciones de aprovisionamiento Wi-Fi. Finalmente, esta cadena condujo a un desbordamiento de búfer durante el aprovisionamiento Wi-Fi, lo que resulta en la ejecución de código con privilegios de root.
Consecuencias y recomendaciones
Laflamme limitó sus pruebas de propagación a dos robots G1 en una misma sala, indicando que la corrección de la autorización en la nube interrumpe este flujo de prueba de concepto. Unitree ha diferenciado oficialmente entre los modelos G1 y G1 EDU, pero la aplicabilidad más amplia de estas vulnerabilidades a otros robots de Unitree aún no ha sido confirmada.
Los propietarios de robots Unitree G1 EDU deben permanecer alerta y seguir las actualizaciones de seguridad de la compañía. Se recomienda encarecidamente utilizar cuentas de usuario robustas y seguras para mitigar el riesgo de explotación hasta que se publique una solución oficial. La comunidad de seguridad cibernética sigue a la espera de una declaración oficial de Unitree sobre las versiones de firmware corregidas y el estado actual de la remediación.