UniBLEed : RCE root non authentifié sur robot humanoïde Unitree G1 via BLE (CVE-2026-76639/76640)
đ Contexte PubliĂ© le 27 aoĂ»t 2026 sur le blog personnel dâOlivier Laflamme (boschko.ca), cet article constitue une analyse technique exhaustive (~85 min de lecture) de deux chaĂźnes dâexploitation critiques affectant le robot humanoĂŻde Unitree G1 (20 000 USD). La recherche a durĂ© environ 3 mois et a produit deux CVE : CVE-2026-76639 et CVE-2026-76640, rĂ©compensĂ©s par une prime de 5 000 USD. đŻ Cibles et surface dâattaque Le G1 embarque plusieurs ordinateurs communicant sur le rĂ©seau interne 192.168.123.0/24 : ...