| CVE | Descripción | Fecha de publicación | CNA Asignador |
|---|---|---|---|
| CVE-2020-10273 | Los controladores MiR hasta las versiones de firmware 2.8.1.1 y anteriores, no cifran ni protegen de ninguna manera los artefactos de propiedad intelectual instalados en los robots. Este fallo permite a atacantes con acceso al robot o a la red del robot (en combinación con otros fallos) recuperar y exfiltrar fácilmente toda la propiedad intelectual y los datos instalados | Alias Robotics |
|
| CVE-2020-10271 | MiR100, MiR200 y otros robots MiR usan los paquetes predeterminados del Robot Operating System (ROS) que exponen el gráfico computacional a todas las interfaces de red, inalámbricas y cableadas. Este es el resultado de una configuración incorrecta y puede ser mitigado ajustando el ROS de forma apropiada y/o aplicando parches según sea apropiado. Actualmente, puede accederse completamente al gráfico computacional del ROS desde los puertos expuestos cableados. En combinación con otros fallos como CVE-2020-10269, el gráfico computacional también puede ser recuperado e interactuado desde redes inalámbricas. Esto permite a un operador malicioso tomar el control de la lógica del ROS y, en consecuencia, del robot completo dado que las operaciones de MiR se centran en el framework (ROS) | Alias Robotics |
|
| CVE-2020-10269 | Una de las interfaces inalámbricas dentro de MiR100, MiR200 y posiblemente (según el proveedor) otros vehículos de MiR fleet viene preconfigurada en modo WiFi Master (Punto de Acceso). Las credenciales de dicho Punto de Acceso inalámbrico presenta por defecto un SSID bien conocido y ampliamente difundido (MiR_RXXXX) y contraseñas (omitidas). Esta información también está disponible en Guías de Usuario y manuales anteriores que el proveedor ha distribuido. Hemos confirmado este fallo en MiR100 y MiR200 pero también podría aplicarse a MiR250, MiR500 y MiR1000 | Alias Robotics |
|
| CVE-2020-10280 | El servidor Apache en el puerto 80 que aloja la interfaz web es vulnerable a un ataque de tipo DoS mediante un correo no deseado de encabezados HTTP incompletos, bloqueando efectivamente el acceso al panel | Alias Robotics |
|
| CVE-2020-10279 | Los controladores de robot MiR (unidad de cómputo central) usan Ubuntu versión 16.04.2 como sistema operativo. Pensado para usos de escritorio, este sistema operativo presenta valores predeterminados no seguros para robots. Estas inseguridades incluyen una forma para usuarios de escalar su acceso más allá de lo que se les fue concedido por medio de una creación de archivos, condiciones de carrera de acceso, configuraciones no seguras del directorio de inicio y valores predeterminados que facilitan unos ataques de Denegación de Servicio (DoS) | Alias Robotics |
|
| CVE-2020-10274 | Los tokens de acceso para la API REST son derivados directamente (codificación sha256 y base64) de las credenciales predeterminadas disponibles públicamente del Panel de Control (consulte CVE-2020-10270 para conocer los fallos relacionados). Este fallo en combinación con CVE-2020-10273 permite a cualquier atacante conectado a las redes del robot (por cable o inalámbrico) extraer todos los datos almacenados (por ejemplo, imágenes de mapeo en interiores) y metadatos asociados de la base de datos del robot | Alias Robotics |
|
| CVE-2020-10272 | MiR100, MiR200 y otros robots MiR usan los paquetes predeterminados del Robot Operating System (ROS) que exponen el gráfico computacional sin ningún tipo de autenticación. Esto permite a atacantes con acceso a las redes inalámbricas y cableadas internas tomar el control del robot perfectamente. En combinación con CVE-2020-10269 y CVE-2020-10271, este fallo permite a actores maliciosos comandar el robot cuando lo deseen | Alias Robotics |
|
| CVE-2020-10268 | Los servicios críticos para la operación se pueden finalizar desde el administrador de tareas de Windows, provocando que el manipulador se detenga. Después de esto, una recalibración de los frenos se debe llevar a cabo. Tome en cuenta que esto solo puede lograrlo un técnico de Kuka o un hardware de calibración emitido por Kuka que interactúe con el manipulador, promoviendo el retraso e incrementando los costos operativos | Alias Robotics |
|
| CVE-2020-10265 | Universal Robots Robot Controllers Version CB2 SW Versión 1.4, y superiores, CB3 SW Versión 3.0 y superiores, e-series SW Versión 5.0 y superiores, exponen un servicio llamado servidor DashBoard en el puerto 29999 que permite el control sobre las funciones centrales del robot como iniciar/detener programas, apagar, restablecer la seguridad y más. El servidor DashBoard no está protegido por ningún tipo de autenticación o autorización. | Alias Robotics |
|
| CVE-2020-10264 | CB3 SW Versión 3.3 y superiores, e-series SW Versión 5.0 y superiores, permiten un acceso autenticado a la interfaz RTDE (Real-Time Data Exchange) en el puerto 30004 que permite configurar registros, la fracción del deslizador de velocidad, así como las salidas digitales y analógicas. Adicionalmente, una lectura no autenticada de datos del robot también es posible. | Alias Robotics |
|
| CVE-2020-10266 | UR+ (Universal Robots+), es una plataforma de vendedores de componentes de hardware y software para robots de Universal Robots. Cuando instalamos cualquiera de estos componentes en los robots (por ejemplo, en el UR10), no se realizan comprobaciones de integridad. Además, el SDK para hacer tales componentes puede ser obtenido fácilmente desde Universal Robots. Un atacante podría explotar este fallo al diseñar un componente personalizado con el SDK, llevando a cabo ataques de tipo Person-In-The-Middle (PITM) y enviando el componente diseñado maliciosamente según se requiera. | Alias Robotics |
|
| CVE-2020-10267 | Universal Robots control box CB versión 3.1, en todas las versiones de firmware (probadas en 1.12.1, 1.12, 1.11 y 1.10), no cifra ni protege de ninguna manera los artefactos de propiedad intelectual instalados desde la plataforma UR+ de componentes de hardware y software (URCaps). Estos archivos (*.urcaps) se almacenan en "/root/.urcaps" como archivos zip simples que contienen toda la lógica para agregar funcionalidad a los robots UR3, UR5 y UR10. Este fallo permite a atacantes con acceso al robot o a la red de robots (mientras se combina con otros fallos) recuperar y filtrar fácilmente toda la propiedad intelectual instalada. | Alias Robotics |



