Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los paquetes predeterminados del Robot Operating System (ROS) en MiR100, MiR200 y otros robots MiR en Mobile Industrial Robots A/S, EasyRobotics, Enabled Robotics, UVD Robots (CVE-2020-10271)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/06/2020
Última modificación:
06/07/2020

Descripción

MiR100, MiR200 y otros robots MiR usan los paquetes predeterminados del Robot Operating System (ROS) que exponen el gráfico computacional a todas las interfaces de red, inalámbricas y cableadas. Este es el resultado de una configuración incorrecta y puede ser mitigado ajustando el ROS de forma apropiada y/o aplicando parches según sea apropiado. Actualmente, puede accederse completamente al gráfico computacional del ROS desde los puertos expuestos cableados. En combinación con otros fallos como CVE-2020-10269, el gráfico computacional también puede ser recuperado e interactuado desde redes inalámbricas. Esto permite a un operador malicioso tomar el control de la lógica del ROS y, en consecuencia, del robot completo dado que las operaciones de MiR se centran en el framework (ROS)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:aliasrobotics:mir100_firmware:*:*:*:*:*:*:*:* 2.8.1.1 (incluyendo)
cpe:2.3:h:aliasrobotics:mir100:-:*:*:*:*:*:*:*
cpe:2.3:o:aliasrobotics:mir200_firmware:*:*:*:*:*:*:*:* 2.8.1.1 (incluyendo)
cpe:2.3:h:aliasrobotics:mir200:-:*:*:*:*:*:*:*
cpe:2.3:o:aliasrobotics:mir250_firmware:*:*:*:*:*:*:*:* 2.8.1.1 (incluyendo)
cpe:2.3:h:aliasrobotics:mir250:-:*:*:*:*:*:*:*
cpe:2.3:o:aliasrobotics:mir500_firmware:*:*:*:*:*:*:*:* 2.8.1.1 (incluyendo)
cpe:2.3:h:aliasrobotics:mir500:-:*:*:*:*:*:*:*
cpe:2.3:o:aliasrobotics:mir1000_firmware:*:*:*:*:*:*:*:* 2.8.1.1 (incluyendo)
cpe:2.3:h:aliasrobotics:mir1000:-:*:*:*:*:*:*:*
cpe:2.3:o:mobile-industrial-robotics:er200_firmware:*:*:*:*:*:*:*:* 2.8.1.1 (incluyendo)
cpe:2.3:h:mobile-industrial-robotics:er200:-:*:*:*:*:*:*:*
cpe:2.3:o:enabled-robotics:er-lite_firmware:*:*:*:*:*:*:*:* 2.8.1.1 (incluyendo)
cpe:2.3:h:enabled-robotics:er-lite:-:*:*:*:*:*:*:*
cpe:2.3:o:enabled-robotics:er-flex_firmware:*:*:*:*:*:*:*:* 2.8.1.1 (incluyendo)


Referencias a soluciones, herramientas e información