Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Universal Robots Robot Controllers (CVE-2018-10635)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
11/07/2018
Última modificación:
09/10/2019

Descripción

En Universal Robots Robot Controllers en versión CB 3.1, software en versión 3.4.5-100, los puertos 30001/TCP hasta el 30003/TCP escuchan en busca de código URScript arbitrario y lo ejecutan. Esto permite que un atacante remoto con acceso a los puertos ejecute código de forma remota para poder obtener acceso root.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:universal-robots:cb3.1_firmware:3.4.5-100:*:*:*:*:*:*:*
cpe:2.3:h:universal-robots:cb3.1:-:*:*:*:*:*:*:*