Navegación

Dos fallos en el robot humanoide Unitree G1 EDU permiten la ejecución remota de código root; uno de ellos comienza a través de Bluetooth.

fuente: https://thehackernews.com/2026/08/two-unitree-g1-edu-humanoid-robot-flaws.html

El investigador de seguridad Olivier Laflamme ha revelado dos cadenas independientes de ejecución remota de código (RCE) con privilegios de root que afectan al Unitree G1 EDU, incluyendo una ruta Bluetooth Low Energy (BLE) que puede alcanzar el acceso de root en el PC de locomoción del robot.

Las vulnerabilidades se identifican como CVE-2026-76639 y CVE-2026-76640. La primera implica una ruta cercana a la red a través de chat_go y bashrunner, y la segunda comienza por proximidad BLE.

No se ha verificado una versión exacta del firmware corregido en ninguna guía de Unitree disponible, por lo que los propietarios del G1 EDU no tienen una fecha de lanzamiento confirmada para ninguna de las vulnerabilidades.

Laflamme indicó que Unitree corrigió la verificación de propiedad de la cuenta en la nube en julio de 2026. A partir de la divulgación del 27 de agosto, la ruta actual asistida por la nube requiere una cuenta vinculada al G1 objetivo o el material de clave correspondiente.

Últimas noticias

09 DE OCTUBRE, 2026

La amenaza silenciosa del malware Midnight Mimosa.

La destacada empresa de ciberseguridad Bitdefender publicó recientemente un informe exhaustivo que revela una campaña masiva de malware denominada Midnight Mimo...

Leer artículo →
09 DE OCTUBRE, 2026

Japón registra un fuerte aumento en las filtraciones de datos web en medio del abuso de las API móviles y los ataques a Metabase.

Según el Centro de Coordinación JPCERT (JPCERT/CC), los atacantes responsables de una serie de filtraciones de datos personales en organizaciones japonesas abus...

Leer artículo →
09 DE OCTUBRE, 2026

El FBI incautó herramientas de escaneo de vulnerabilidades y de spear phishing utilizadas por hackers vinculados a China.

El FBI y el Departamento de Justicia de EE. UU. han incautado siete dominios vinculados a Microscan y FishHub, dos herramientas de hacking presuntamente operada...

Leer artículo →