Immagine illustrativa generata con AI
Due catene di attacco root su Unitree G1 EDU: una via rete, una via Bluetooth
Dettagli su due exploit per ottenere root su Unitree G1 EDU tramite rete e Bluetooth. CVE-2026-76639 e CVE-2026-76640, con correzioni parziali.
Testo generato da intelligenza artificiale, pubblicato senza revisione umana. Trasparenza IA
Il 27 agosto 2026 il ricercatore Olivier Laflamme ha pubblicato i dettagli di due catene di exploit indipendenti che consentono di ottenere l'esecuzione di codice con privilegi root sul Locomotion PC del robot umanoide Unitree G1 EDU. Le vulnerabilità, tracciate come CVE-2026-76639 e CVE-2026-76640, seguono percorsi diversi: la prima sfrutta un difetto di rete locale, la seconda parte dalla vicinanza Bluetooth Low Energy e, nella sua forma originale, passava da una lacuna nel servizio cloud di Unitree.
La catena network-adjacent: da chat_go a root
CVE-2026-76639 ha un vettore network-adjacent: un attaccante deve trovarsi sulla stessa rete del robot. La falla è una condizione di path traversal nel componente chat_go. Sfruttandola, si raggiunge bashrunner, un eseguibile che consente di lanciare comandi con privilegi root sul Locomotion PC. Il risultato è un'esecuzione di codice remota indipendente.
La CVE ha un punteggio CVSS di 8.8, con vettore AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. In pratica: nessuna autenticazione richiesta, nessuna interazione dell'utente, impatto completo su riservatezza, integrità e disponibilità. La complessità di attacco è bassa una volta ottenuto l'accesso alla rete locale.
La stessa primitiva di path traversal è stata poi riutilizzata da Laflamme come componente della seconda catena, quella Bluetooth.
La catena BLE: dalla prossimità fisica al root passando dal cloud
CVE-2026-76640 parte da un presupposto diverso: la vicinanza fisica al robot. La scrittura iniziale via Bluetooth Low Energy accetta l'interazione di bootstrap senza richiedere il pairing Bluetooth. Il materiale di bootstrap rimane protetto, ma le operazioni successive di provisioning Wi-Fi esigono uno stato BLE autenticato dell'applicazione. Per superare questo passaggio, il ricercatore ha sfruttato un difetto nel cloud Unitree.
Durante la ricerca, il servizio cloud accettava un account Unitree valido per la richiesta di recupero chiave senza verificare che l'account fosse legato al robot di cui si chiedevano le chiavi. Questo consentiva di ottenere chiavi associate a un G1 EDU altrui. Con la chiave recuperata, si stabiliva lo stato BLE autenticato. A quel punto la catena raggiungeva il codice di provisioning Wi-Fi, dove un buffer overflow produceva l'esecuzione root sul Locomotion PC.
Il punteggio CVSS per questa CVE è 7.5, con vettore AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H. La complessità è alta perché richiede più passaggi, ma la barriera iniziale resta la sola prossimità fisica. Il test di propagazione è stato limitato a due robot G1 in una stanza.
La correzione parziale: il cloud è stato sistemato, il firmware no
Unitree ha corretto a luglio 2026 il controllo di proprietà dell'account cloud. Al 27 agosto 2026, la rotta cloud-assistita richiede un account legato al G1 bersaglio o il possesso del materiale chiave. Questa modifica interrompe il proof-of-concept della catena BLE come era stata dimostrata.
Sul fronte firmware, però, non è stata verificata alcuna release correttiva nelle indicazioni pubbliche di Unitree. I proprietari di G1 EDU non hanno un target di versione confermato. L'aggiornamento del robot di test a V1.5.2 non dimostra da solo che la precedente V1.5.1.1 sia affetta. The Hacker News ha contattato Unitree per chiarire versioni firmware, ambito di applicabilità e stato della remediation. Eventuali risposte aggiorneranno l'articolo.
Chi è esposto e cosa può fare un proprietario
Il prodotto coinvolto è il modello G1 EDU, che la pagina ufficiale Unitree distingue dal G1 standard. L'applicabilità ad altri robot Unitree non è confermata. Le CVE riguardano il Locomotion PC, il componente che gestisce il movimento del robot.
Fino a quando non sarà disponibile una patch firmware verificata, i proprietari possono ridurre il rischio limitando l'esposizione di rete del Locomotion PC, ad esempio isolandolo dalla LAN o bloccando il traffico verso chat_go. Per il vettore BLE, è utile disattivare il Bluetooth quando non serve e mantenere il robot in aree fisicamente controllate. Non è noto se le due CVE siano state inserite nel catalogo Known Exploited Vulnerabilities (KEV) della CISA.
Due vettori indipendenti, una stessa conseguenza
Le due catene descritte da Laflamme condividono l'obiettivo finale: esecuzione di codice root sul Locomotion PC. Il vettore network-adjacent richiede accesso alla rete locale; quello BLE riduce la barriera alla sola prossimità fisica. La lacuna cloud, nel frattempo corretta, permetteva di recuperare chiavi tra robot e trasformava un attacco di prossimità in un furto di credenziali su larga scala.
I difetti si distribuiscono su componenti diversi: chat_go, bashrunner, il provisioning Wi-Fi e il servizio cloud. Questo rende la vulnerabilità complessiva più difficile da mitigare con un singolo intervento. Per ora, l'unica correzione confermata è quella lato cloud. Il resto resta in attesa di una risposta ufficiale di Unitree.
Fonti
Questo articolo è una rielaborazione originale basata sulle fonti seguenti.
CVE trattate in questo articolo
- CVE-2026-76639HIGH8.8Unitree G1 EDU firmware through 1.5.2 contains an unauthenticated remote code execution vulnerability that allows network-adjacent attackers to execute arbitrary commands as root by chaining three weaknesses: an unauthenticated WebRTC-to-DDS bridge on TCP port 9991, a static AES-128 key stored with
- CVE-2026-76640HIGH7.5Unitree G1 EDU firmware through 1.5.2 contains multiple chained vulnerabilities in the BLE GATT server and WiFi provisioning stack that allow unauthenticated proximate attackers to achieve root code execution without pairing or credentials by exploiting an unquoted heredoc variable in the WiFi provi
