Vulnerabilidad en los controladores de robot MiR en Ubuntu en Mobile Industrial Robots A/S, EasyRobotics, Enabled Robotics, UVD Robots (CVE-2020-10279)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/06/2020
Última modificación:
25/04/2022
Descripción
Los controladores de robot MiR (unidad de cómputo central) usan Ubuntu versión 16.04.2 como sistema operativo. Pensado para usos de escritorio, este sistema operativo presenta valores predeterminados no seguros para robots. Estas inseguridades incluyen una forma para usuarios de escalar su acceso más allá de lo que se les fue concedido por medio de una creación de archivos, condiciones de carrera de acceso, configuraciones no seguras del directorio de inicio y valores predeterminados que facilitan unos ataques de Denegación de Servicio (DoS)
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:aliasrobotics:mir100_firmware:*:*:*:*:*:*:*:* | 2.8.1.1 (incluyendo) | |
| cpe:2.3:h:aliasrobotics:mir100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:aliasrobotics:mir200_firmware:*:*:*:*:*:*:*:* | 2.8.1.1 (incluyendo) | |
| cpe:2.3:h:aliasrobotics:mir200:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:aliasrobotics:mir250_firmware:*:*:*:*:*:*:*:* | 2.8.1.1 (incluyendo) | |
| cpe:2.3:h:aliasrobotics:mir250:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:aliasrobotics:mir500_firmware:*:*:*:*:*:*:*:* | 2.8.1.1 (incluyendo) | |
| cpe:2.3:h:aliasrobotics:mir500:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:aliasrobotics:mir1000_firmware:*:*:*:*:*:*:*:* | 2.8.1.1 (incluyendo) | |
| cpe:2.3:h:aliasrobotics:mir1000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mobile-industrial-robotics:er200_firmware:*:*:*:*:*:*:*:* | 2.8.1.1 (incluyendo) | |
| cpe:2.3:h:mobile-industrial-robotics:er200:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:enabled-robotics:er-lite_firmware:*:*:*:*:*:*:*:* | 2.8.1.1 (incluyendo) | |
| cpe:2.3:h:enabled-robotics:er-lite:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:enabled-robotics:er-flex_firmware:*:*:*:*:*:*:*:* | 2.8.1.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



