Vulnerabilidad en los paquetes predeterminados del Robot Operating System (ROS) en MiR100, MiR200 y otros robots MiR en Mobile Industrial Robots A/S, EasyRobotics, Enabled Robotics, UVD Robots (CVE-2020-10271)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/06/2020
Última modificación:
06/07/2020
Descripción
MiR100, MiR200 y otros robots MiR usan los paquetes predeterminados del Robot Operating System (ROS) que exponen el gráfico computacional a todas las interfaces de red, inalámbricas y cableadas. Este es el resultado de una configuración incorrecta y puede ser mitigado ajustando el ROS de forma apropiada y/o aplicando parches según sea apropiado. Actualmente, puede accederse completamente al gráfico computacional del ROS desde los puertos expuestos cableados. En combinación con otros fallos como CVE-2020-10269, el gráfico computacional también puede ser recuperado e interactuado desde redes inalámbricas. Esto permite a un operador malicioso tomar el control de la lógica del ROS y, en consecuencia, del robot completo dado que las operaciones de MiR se centran en el framework (ROS)
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:aliasrobotics:mir100_firmware:*:*:*:*:*:*:*:* | 2.8.1.1 (incluyendo) | |
| cpe:2.3:h:aliasrobotics:mir100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:aliasrobotics:mir200_firmware:*:*:*:*:*:*:*:* | 2.8.1.1 (incluyendo) | |
| cpe:2.3:h:aliasrobotics:mir200:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:aliasrobotics:mir250_firmware:*:*:*:*:*:*:*:* | 2.8.1.1 (incluyendo) | |
| cpe:2.3:h:aliasrobotics:mir250:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:aliasrobotics:mir500_firmware:*:*:*:*:*:*:*:* | 2.8.1.1 (incluyendo) | |
| cpe:2.3:h:aliasrobotics:mir500:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:aliasrobotics:mir1000_firmware:*:*:*:*:*:*:*:* | 2.8.1.1 (incluyendo) | |
| cpe:2.3:h:aliasrobotics:mir1000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mobile-industrial-robotics:er200_firmware:*:*:*:*:*:*:*:* | 2.8.1.1 (incluyendo) | |
| cpe:2.3:h:mobile-industrial-robotics:er200:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:enabled-robotics:er-lite_firmware:*:*:*:*:*:*:*:* | 2.8.1.1 (incluyendo) | |
| cpe:2.3:h:enabled-robotics:er-lite:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:enabled-robotics:er-flex_firmware:*:*:*:*:*:*:*:* | 2.8.1.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



