Veille / Vulnérabilité
Vulnérabilité

Deux vulnérabilités critiques dans le robot humanoïde Unitree G1 EDU permettent une exécution de code à distance en tant que root, dont une via Bluetooth

The Hacker News · 28 août 2026 · résumé automatique

Un chercheur en sécurité a révélé deux chaînes d'exploits distinctes permettant une exécution de code à distance (RCE) en tant que root sur le robot humanoïde Unitree G1 EDU. L'une des vulnérabilités, accessible via Bluetooth Low Energy (BLE), permet d'obtenir un accès root sur le Locomotion PC du robot. Les deux failles sont référencées CVE-2026-76639 et CVE-2026-76640, avec la première exploitable à distance via des composants comme chat_go et bashrunner.

L'angle SOVRA

Ces vulnérabilités illustrent les risques liés à l'intégration de composants connectés (comme le BLE) dans des systèmes embarqués critiques. Un audit offensif ciblant les interfaces réseau et sans fil d'un équipement robotisé permet d'identifier ces failles avant leur exploitation en production.

Lire l'article original sur The Hacker News
← Toute la veille