Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los controladores MiR en Mobile Industrial Robots A/S, EasyRobotics, Enabled Robotics, UVD Robots (CVE-2020-10273)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
24/06/2020
Última modificación:
21/12/2021

Descripción

Los controladores MiR hasta las versiones de firmware 2.8.1.1 y anteriores, no cifran ni protegen de ninguna manera los artefactos de propiedad intelectual instalados en los robots. Este fallo permite a atacantes con acceso al robot o a la red del robot (en combinación con otros fallos) recuperar y exfiltrar fácilmente toda la propiedad intelectual y los datos instalados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:aliasrobotics:mir100_firmware:*:*:*:*:*:*:*:* 2.8.1.1 (incluyendo)
cpe:2.3:h:aliasrobotics:mir100:-:*:*:*:*:*:*:*
cpe:2.3:o:aliasrobotics:mir200_firmware:*:*:*:*:*:*:*:* 2.8.1.1 (incluyendo)
cpe:2.3:h:aliasrobotics:mir200:-:*:*:*:*:*:*:*
cpe:2.3:o:aliasrobotics:mir250_firmware:*:*:*:*:*:*:*:* 2.8.1.1 (incluyendo)
cpe:2.3:h:aliasrobotics:mir250:-:*:*:*:*:*:*:*
cpe:2.3:o:aliasrobotics:mir500_firmware:*:*:*:*:*:*:*:* 2.8.1.1 (incluyendo)
cpe:2.3:h:aliasrobotics:mir500:-:*:*:*:*:*:*:*
cpe:2.3:o:aliasrobotics:mir1000_firmware:*:*:*:*:*:*:*:* 2.8.1.1 (incluyendo)
cpe:2.3:h:aliasrobotics:mir1000:-:*:*:*:*:*:*:*
cpe:2.3:o:mobile-industrial-robotics:er200_firmware:*:*:*:*:*:*:*:* 2.8.1.1 (incluyendo)
cpe:2.3:h:mobile-industrial-robotics:er200:-:*:*:*:*:*:*:*
cpe:2.3:o:enabled-robotics:er-lite_firmware:*:*:*:*:*:*:*:* 2.8.1.1 (incluyendo)
cpe:2.3:h:enabled-robotics:er-lite:-:*:*:*:*:*:*:*
cpe:2.3:o:enabled-robotics:er-flex_firmware:*:*:*:*:*:*:*:* 2.8.1.1 (incluyendo)


Referencias a soluciones, herramientas e información