O pesquisador de segurança Olivier Laflamme descobriu duas vulnerabilidades independentes que afetam o robô humanóide Unitree G1 EDU. As falhas permitem a execução remota de código com privilégios de administrador no dispositivo. Uma das brechas explora uma conexão de rede adjacente através dos componentes chat_go e bashrunner para alcançar o sistema. A segunda falha utiliza uma via através do Bluetooth de baixa energia para acessar o computador de locomoção do robô com privilégios totais. As vulnerabilidades foram catalogadas nos boletins de segurança CVE-2026-76639 e CVE-2026-76640. A Unitree, fabricante do equipamento, ainda não comentou publicamente sobre a liberação de correções para as falhas identificadas.
Fonte: The Hacker News

