Deux vulnérabilités critiques CVE-2026-76639 et CVE-2026-76640 permettent d'exécuter du code root sans authentification sur les robots humanoïdes Unitree G1 EDU. Aucun patch disponible au 27 août 2026.
En bref
- Deux vulnérabilités critiques CVE-2026-76639 et CVE-2026-76640 permettent d'exécuter du code arbitraire avec des droits root sur les robots humanoïdes Unitree G1 EDU sans authentification préalable.
- L'une des failles est exploitable à portée Bluetooth Low Energy, rendant tout robot G1 en environnement public ou industriel potentiellement compromis par un attaquant à proximité.
- Aucun patch firmware officiel n'était disponible au moment de la divulgation le 27 août 2026 ; les propriétaires doivent limiter l'exposition Bluetooth et réseau en urgence.
UniBLEed : quand un robot humanoïde devient une porte d'entrée physique
Le chercheur en sécurité Olivier Laflamme a publié le 27 août 2026 un rapport de recherche détaillé, baptisé « UniBLEed », exposant deux vulnérabilités critiques dans le robot humanoïde Unitree G1 EDU. Ces deux failles, référencées CVE-2026-76639 et CVE-2026-76640, offrent chacune un chemin distinct vers l'exécution de code arbitraire avec des droits root sur le système du robot — l'une passant par la connectivité Bluetooth Low Energy (BLE), l'autre via les services réseau du firmware.
La première faille, CVE-2026-76640, est particulièrement alarmante car elle ne nécessite aucune authentification préalable ni appairage Bluetooth. Un attaquant situé à portée BLE d'un robot G1 peut initier une interaction via une caractéristique GATT identifiée comme 0xFFE2, qui accepte des écritures avec la seule permission WRITE de base. En exploitant un débordement de tampon (buffer overflow) déclenché lors d'opérations de provisionnement Wi-Fi, l'attaquant parvient à l'exécution de code avec les droits root du système. En pratique, cela signifie qu'un attaquant équipé d'un simple ordinateur portable dans un espace public, un entrepôt ou un site industriel disposant de robots G1 peut les compromettre sans aucune interaction de l'utilisateur légitime.
La seconde faille, CVE-2026-76639, emprunte un chemin réseau différent mais tout aussi critique. Elle exploite deux composants du firmware du G1 : le service de chatbot IA baptisé chat_go et un service nommé bashrunner. Le service chat_go accepte le téléchargement de fichiers de « connaissances » avec une validation quasi inexistante du nom de fichier. Un attaquant peut exploiter une vulnérabilité de traversée de chemin (path traversal) classique pour écrire un fichier arbitraire n'importe où dans le système de fichiers du robot, y compris dans un répertoire que bashrunner traite comme un répertoire de confiance et dont il exécute automatiquement le contenu avec les droits root.
Ces deux chemins d'exploitation sont documentés séparément mais peuvent également être enchaînés. Laflamme note dans son rapport que CVE-2026-76640 (le chemin Bluetooth) peut être utilisé comme point d'entrée initial sur un premier robot, puis servir de tremplin pour atteindre d'autres robots sur le même réseau local via CVE-2026-76639. Cette capacité de « pivot » de robot à robot est particulièrement préoccupante dans les environnements industriels et logistiques où plusieurs robots G1 cohabitent sur le même segment réseau.
Le robot Unitree G1 EDU est un robot humanoïde bipède commercialisé principalement à destination des universités, des laboratoires de recherche et des entreprises industrielles souhaitant automatiser des tâches complexes en environnement non structuré. Capable de marcher, courir, manipuler des objets et d'interagir avec son environnement, il est équipé de capteurs LiDAR, de caméras et d'une connectivité Wi-Fi et BLE. Sa compromission n'est donc pas seulement un problème logiciel : un attaquant ayant obtenu les droits root peut potentiellement contrôler les actionneurs physiques du robot, avec des conséquences réelles sur la sécurité physique des personnes à proximité.
Laflamme affirme avoir suivi une procédure de divulgation responsable et avoir notifié Unitree de ses découvertes avant la publication. Cependant, au moment de la publication du rapport le 27 août 2026, aucune version de firmware corrigée n'avait été officiellement rendue disponible par le fabricant. Unitree n'a pas non plus émis de bulletin de sécurité ou d'avis officiel sur ces deux CVE. Cette absence de réponse publique est préoccupante compte tenu de la gravité des failles.
Des preuves de concept (PoC) partielles ont circulé dans la communauté de sécurité peu après la publication du rapport, selon Security Affairs et The Hacker News. Le risque d'exploitation dans la nature est réel, notamment dans les environnements où les robots G1 sont déployés avec une connectivité Bluetooth activée en permanence — ce qui est le cas dans beaucoup de configurations d'usine par défaut. Les équipes de sécurité des sites industriels utilisant des robots G1 doivent considérer ces appareils comme potentiellement vulnérables tant qu'un patch n'est pas disponible.
Sur le plan de la divulgation, cette publication illustre une fois de plus les défis propres à la sécurité des systèmes robotiques, souvent négligés dans les programmes de gestion des vulnérabilités. Contrairement aux systèmes IT classiques, les robots intègrent des couches hardware, firmware, middleware et logiciel applicatif dont les cycles de mise à jour sont bien plus longs et complexes. Un patch qui corrige le firmware d'un robot G1 implique des tests de régression sur les actionneurs, les capteurs et les systèmes de contrôle — une contrainte que les éditeurs de logiciels classiques n'ont pas.
Quand la robotique rejoint la surface d'attaque OT
La découverte de ces vulnérabilités dans le G1 marque une étape importante dans la prise de conscience de la communauté de sécurité sur les risques propres à la robotique connectée. Jusqu'à présent, les discussions sur la sécurité des robots humanoïdes restaient largement théoriques ou limitées à des environnements de recherche. Avec la commercialisation croissante de robots humanoïdes, la question passe du laboratoire au terrain opérationnel.
Dans le cadre de la cybersécurité industrielle et OT (Operational Technology), les robots connectés représentent une classe de menaces hybrides : ils combinent les risques d'un endpoint IT (connectivité réseau, système d'exploitation Linux, services exposés) avec les risques d'un équipement physique capable d'agir sur le monde réel. Une compromission peut conduire à la fois à une exfiltration de données — les caméras et capteurs du robot collectent en permanence des informations sur son environnement — et à des dommages physiques potentiels si les actionneurs sont détournés.
Les équipes de sécurité des entreprises industrielles qui déploient des robots G1 doivent revoir leur modèle de menace en urgence. Les bonnes pratiques recommandées en attendant un patch officiel incluent : désactiver le Bluetooth lorsqu'il n'est pas strictement nécessaire, isoler les robots sur des VLAN dédiés sans accès à internet, désactiver les services chat_go et bashrunner si l'application le permet, et surveiller les logs système pour détecter toute écriture de fichier anormale dans les répertoires de confiance utilisés par bashrunner.
Du point de vue réglementaire, ces vulnérabilités tombent à un moment charnière. La directive européenne NIS2 impose aux opérateurs d'entités essentielles et importantes de gérer les risques liés à leurs équipements connectés, y compris les robots industriels. Les entreprises européennes utilisant des G1 dans des environnements couverts par NIS2 ont une obligation de traitement de ces risques qui va au-delà de la simple attente d'un patch vendeur. Une analyse de risque formelle et des mesures compensatoires documentées sont attendues des autorités compétentes comme l'ANSSI.
Ce qu'il faut retenir
- CVE-2026-76640 permet une prise de contrôle root d'un robot Unitree G1 EDU à portée Bluetooth sans authentification via une caractéristique GATT et un buffer overflow lors du provisionnement Wi-Fi.
- CVE-2026-76639 offre un second chemin d'exploitation via les services réseau chat_go et bashrunner, exploitable par path traversal pour écrire et exécuter du code arbitraire avec les droits root.
- Aucun patch firmware officiel n'est disponible au 27 août 2026 ; les propriétaires doivent désactiver le Bluetooth et isoler leurs robots sur des segments réseau dédiés en urgence.
Comment protéger un robot Unitree G1 en l'absence de patch officiel ?
En attendant un correctif de firmware officiel, plusieurs mesures réduisent significativement la surface d'attaque : désactiver le Bluetooth lorsqu'il n'est pas utilisé, placer les robots sur un VLAN dédié sans accès à internet ni aux autres segments du réseau d'entreprise, désactiver les services chat_go et bashrunner si votre usage du G1 ne les requiert pas, et auditer régulièrement les fichiers présents dans les répertoires de confiance de bashrunner pour détecter toute modification non autorisée. Contactez votre revendeur Unitree pour obtenir une date de disponibilité du patch firmware.
Besoin d'un accompagnement expert ?
Ayi NEDJIMI vous accompagne sur vos projets cybersécurité et IA.
Prendre contactÀ propos de l'auteur
Ayi NEDJIMI
Auditeur Senior Cybersécurité & Consultant IA
Expert Judiciaire — Cour d'Appel de Paris
Habilitation Confidentiel Défense
ayi@ayinedjimi-consultants.fr
Ayi NEDJIMI est un vétéran de la cybersécurité avec plus de 25 ans d'expérience sur des missions critiques. Ancien développeur Microsoft à Redmond sur le module GINA (Windows NT4) et co-auteur de la version française du guide de sécurité Windows NT4 pour la NSA.
À la tête d'Ayi NEDJIMI Consultants, il réalise des audits Lead Auditor ISO 42001 et ISO 27001, des pentests d'infrastructures critiques, du forensics et des missions de conformité NIS2 / AI Act.
Conférencier international (Europe & US), il a formé plus de 10 000 professionnels.
Domaines d'expertise
Ressources & Outils de l'auteur
Articles connexes
Miljödata : cyberattaque sur le RH suédois, 200 communes paralysées
Cyberattaque détectée le 23 août 2026 sur Miljödata, éditeur RH suédois : 200 communes privées de leurs outils de gestion des arrêts maladie et accidents du travail.
CVE-2026-60004 : faille RCE CVSS 9.8 dans Gitea activement exploitée
CVE-2026-60004, CVSS 9.8 : tout utilisateur avec accès écriture sur un dépôt Gitea peut exécuter du code arbitraire sur le serveur. CISA confirme l'exploitation active.
Gunra Ransomware : alerte CISA-FBI-NSA sur le RaaS issu de Conti
Advisory conjoint AA26-222A : CISA, FBI, NSA et la police coréenne alertent sur Gunra ransomware, un RaaS dérivé de Conti qui exploite des failles Fortinet non patchées.
Un projet cybersécurité ? Parlons-en.
Pentest, conformité NIS 2, ISO 27001, audit IA, RSSI externalisé… nos experts répondent sous 24h pour évaluer votre besoin et vous proposer un accompagnement sur mesure.
Commentaires
Aucun commentaire pour le moment. Soyez le premier à commenter !
Laisser un commentaire