UniBLEed : RCE root non authentifié sur robot humanoïde Unitree G1 via BLE (CVE-2026-76639/76640)
🔍 Contexte Publié le 27 août 2026 sur le blog personnel d’Olivier Laflamme (boschko.ca), cet article constitue une analyse technique exhaustive (~85 min de lecture) de deux chaînes d’exploitation critiques affectant le robot humanoïde Unitree G1 (20 000 USD). La recherche a duré environ 3 mois et a produit deux CVE : CVE-2026-76639 et CVE-2026-76640, récompensés par une prime de 5 000 USD. 🎯 Cibles et surface d’attaque Le G1 embarque plusieurs ordinateurs communicant sur le réseau interne 192.168.123.0/24 : ...