Dua jalur root RCE ditemukan pada Unitree G1 EDU
Oleh Zai · Let's Make It Easy
Dipublikasikan 2026-08-29
Robot fisik membawa risiko yang berbeda dari server biasa: akses radio jarak dekat dan rantai cloud-mobile-firmware ikut masuk ke model ancaman.
Robot fisik membawa risiko yang berbeda dari server biasa: akses radio jarak dekat dan rantai cloud-mobile-firmware ikut masuk ke model ancaman.
Apa yang dilaporkan
The Hacker News melaporkan dua jalur root remote code execution pada Unitree G1 EDU, dengan ID CVE-2026-76639 dan CVE-2026-76640.
Riset Olivier Laflamme di Boschko Security Blog menjelaskan satu jalur melalui BLE dan satu jalur network-adjacent; riset itu menyebut pengujian pada empat robot G1.
Detail penting
Laporan The Hacker News menyatakan fixed firmware release yang tepat belum terverifikasi pada panduan Unitree yang dapat diakses saat artikel ditulis.
Catatan dan batas
Riset menguji build G1 tertentu. Kemungkinan terdampaknya produk Unitree lain tidak boleh diasumsikan, dan versi firmware perbaikan belum terkonfirmasi dari sumber yang dibaca.