Unitree G1 EDU 로봇의 두 개 취약점 통해 루트 권한 RCE 가능
보안 연구원 올리비에 라플람은 Unitree G1 EDU 로봇에 영향을 주는 두 개의 독립적인 루트 원격 코드 실행(RCE) 체인을 공개했습니다. 이 취약점은 CVE-2026-76639와 CVE-2026-76640으로 추적되며, 각각 네트워크 경로와 블루투스 근접성을 통해 루트 권한을 얻을 수 있습니다. Unitree는 2026년 7월에 클라우드 계정-로봇 소유권 확인을 패치했으며, 현재 클라우드 기반 접근은 대상 G1 EDU의 계정이나 해당 키 자료를 이미 보유한 경우에만 가능합니다.