Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los controladores de robot MiR en Ubuntu en Mobile Industrial Robots A/S, EasyRobotics, Enabled Robotics, UVD Robots (CVE-2020-10279)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/06/2020
Última modificación:
25/04/2022

Descripción

Los controladores de robot MiR (unidad de cómputo central) usan Ubuntu versión 16.04.2 como sistema operativo. Pensado para usos de escritorio, este sistema operativo presenta valores predeterminados no seguros para robots. Estas inseguridades incluyen una forma para usuarios de escalar su acceso más allá de lo que se les fue concedido por medio de una creación de archivos, condiciones de carrera de acceso, configuraciones no seguras del directorio de inicio y valores predeterminados que facilitan unos ataques de Denegación de Servicio (DoS)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:aliasrobotics:mir100_firmware:*:*:*:*:*:*:*:* 2.8.1.1 (incluyendo)
cpe:2.3:h:aliasrobotics:mir100:-:*:*:*:*:*:*:*
cpe:2.3:o:aliasrobotics:mir200_firmware:*:*:*:*:*:*:*:* 2.8.1.1 (incluyendo)
cpe:2.3:h:aliasrobotics:mir200:-:*:*:*:*:*:*:*
cpe:2.3:o:aliasrobotics:mir250_firmware:*:*:*:*:*:*:*:* 2.8.1.1 (incluyendo)
cpe:2.3:h:aliasrobotics:mir250:-:*:*:*:*:*:*:*
cpe:2.3:o:aliasrobotics:mir500_firmware:*:*:*:*:*:*:*:* 2.8.1.1 (incluyendo)
cpe:2.3:h:aliasrobotics:mir500:-:*:*:*:*:*:*:*
cpe:2.3:o:aliasrobotics:mir1000_firmware:*:*:*:*:*:*:*:* 2.8.1.1 (incluyendo)
cpe:2.3:h:aliasrobotics:mir1000:-:*:*:*:*:*:*:*
cpe:2.3:o:mobile-industrial-robotics:er200_firmware:*:*:*:*:*:*:*:* 2.8.1.1 (incluyendo)
cpe:2.3:h:mobile-industrial-robotics:er200:-:*:*:*:*:*:*:*
cpe:2.3:o:enabled-robotics:er-lite_firmware:*:*:*:*:*:*:*:* 2.8.1.1 (incluyendo)
cpe:2.3:h:enabled-robotics:er-lite:-:*:*:*:*:*:*:*
cpe:2.3:o:enabled-robotics:er-flex_firmware:*:*:*:*:*:*:*:* 2.8.1.1 (incluyendo)


Referencias a soluciones, herramientas e información