Deux vulnérabilités critiques dans le robot humanoïde Unitree G1 EDU permettent une exécution de code à distance en tant que root, dont une via Bluetooth
Un chercheur en sécurité a révélé deux chaînes d'exploits distinctes permettant une exécution de code à distance (RCE) en tant que root sur le robot humanoïde Unitree G1 EDU. L'une des vulnérabilités, accessible via Bluetooth Low Energy (BLE), permet d'obtenir un accès root sur le Locomotion PC du robot. Les deux failles sont référencées CVE-2026-76639 et CVE-2026-76640, avec la première exploitable à distance via des composants comme chat_go et bashrunner.
Ces vulnérabilités illustrent les risques liés à l'intégration de composants connectés (comme le BLE) dans des systèmes embarqués critiques. Un audit offensif ciblant les interfaces réseau et sans fil d'un équipement robotisé permet d'identifier ces failles avant leur exploitation en production.
