Раскрытие под названием UniBLEed было опубликовано 27 августа в 16:13:22 UTC и описывает две неаутентифицированные цепочки выполнения кода с правами root на гуманоиде Unitree G1 EDU, прошивки до версии 1.5.2 включительно. Два CVE были внесены в национальную базу в 20:18:38 UTC того же дня. Общая выплата за bounty: $5,000.
Две цепочки
CVE-2026-76639, оценённый в 8.7 по CVSS 4.0 и 8.8 по CVSS 3.1, объединяет три слабых места: "неаутентифицированный мост WebRTC-to-DDS на TCP port 9991, статический AES"-ключ и path traversal — что позволяет выполнять произвольные команды от имени root. CVE-2026-76640, оценённый в 7.7 и 7.5, позволяет получить root через "BLE GATT server and WiFi provisioning stack" за счёт использования некавыченного heredoc-переменного, причём это происходит "без сопряжения или учётных данных." Root оказывается на Locomotion PC — там же находятся моторы, камеры, аудио и голос.
Находка на стороне облака
Помимо двух цепочек, исследователь указывает, что облачная API-точка /device/bindExtData расшифровывала и возвращала AES-ключ робота любому аутентифицированному аккаунту Unitree — не только владельцу. Именно это делает проблему масштабируемой за пределами зоны действия Bluetooth.
Что неверно в распространённой трактовке
Две поправки, и первая — важнейшая. Это не сентябрьский захват Unitree G1 по Bluetooth в 2025 году. Тогда был UniPwn — отдельное и широко освещавшееся раскрытие; поисковая выдача активно смешивает эти случаи, а материалы, которые считают это тем же багом, вернувшимся вновь, ошибаются в годе. Это отдельная находка 2026 года со своими CVE и своим bounty.
Во-вторых, вектор атаки. Обе уязвимости имеют AV:A — adjacent, а не AV:N. Формулировка "взломать гуманоид удалённо через интернет" неверна по сути: для этих цепочек атакующему нужен Bluetooth или близость к локальной сети. Это существенное ограничение, но и весьма скромное, поскольку гуманоидный робот по определению размещается там, куда к нему можно подойти.
В-третьих, и это стандартно для встраиваемых систем: исправлено не значит устранено. Наличие исправленной сборки прошивки ничего не говорит о том, сколько единиц G1 EDU в лабораториях и на заводах действительно работают на ней.
