Una divulgación titulada UniBLEed se publicó a las 16:13:22 UTC del 27 de agosto y documenta dos cadenas de ejecución remota de código con privilegios de root y sin autenticación en el humanoide Unitree G1 EDU, en firmware hasta la versión 1.5.2. Los dos CVE se publicaron en la base de datos nacional a las 20:18:38 UTC del mismo día. Recompensa total pagada: 5.000 dólares.

Las dos cadenas

CVE-2026-76639, con puntuación de 8,7 en CVSS 4.0 y 8,8 en CVSS 3.1, encadena tres debilidades: "un puente WebRTC a DDS sin autenticación en el puerto TCP 9991, una clave AES estática" y path traversal, lo que permite ejecutar cualquier comando como root. CVE-2026-76640, con puntuación de 7,7 y 7,5, alcanza root a través de "el servidor BLE GATT y la pila de aprovisionamiento WiFi" explotando una variable heredoc sin entrecomillar, y lo hace "sin emparejamiento ni credenciales". El acceso root llega al PC de Locomotion, con control de motores, cámaras, audio y voz.

El hallazgo en la nube

Por separado de las dos cadenas, la investigadora documenta que el endpoint de la API en la nube /device/bindExtData descifraría y devolvería la clave AES de un robot a cualquier cuenta autenticada de Unitree, no solo a la del propietario. Esa es la parte que escala más allá del alcance de Bluetooth.

Qué falla en el enfoque habitual

Dos correcciones, y la primera es la importante. Esto no es la toma de control por Bluetooth del Unitree G1 de septiembre de 2025. Aquello fue UniPwn, una divulgación distinta y muy cubierta; los resultados de búsqueda mezclan activamente ambas, y las informaciones que tratan esto como si fuera el mismo fallo que reaparece tienen mal el año. Se trata de un hallazgo distinto de 2026, con sus propios CVE y su propia recompensa.

Segundo, el vector. Ambos CVE llevan AV:A — adjacent, no AV:N. "Hackear un humanoide a distancia por internet" es erróneo en lo mecánico: un atacante necesita proximidad Bluetooth o a la red local para las cadenas del dispositivo. Es una limitación importante y también modesta, porque un robot humanoide se despliega por definición en un lugar al que la gente puede acercarse.

Tercero, y algo estándar en flotas embebidas: corregido no es lo mismo que remediado. Una compilación de firmware arreglada no dice nada sobre cuántas unidades G1 EDU en laboratorios y fábricas la están ejecutando realmente.