CRITICAL🇬🇧 English

CVE-2018-10635

Universal Robots CB 3.1 — nieautoryzowane zdalne wykonanie kodu przez porty URScript

CVSS 9.8v3.0pub. 2018-07-11upd. 2024-11-21

Kontrolery robotów Universal Robots CB 3.1 (SW 3.4.5-100) akceptują i wykonują dowolny kod URScript na portach TCP 30001–30003 bez żadnego uwierzytelniania. Podatność umożliwia zdalnemu atakującemu przejęcie pełnej kontroli nad urządzeniem, potencjalnie z uprawnieniami root.

Pokaż oryginał (EN)

In Universal Robots Robot Controllers Version CB 3.1, SW Version 3.4.5-100, ports 30001/TCP to 30003/TCP listen for arbitrary URScript code and execute the code. This enables a remote attacker who has access to the ports to remotely execute code that may allow root access to be obtained.

🤖 Analiza AI
Jak działa

Porty TCP 30001, 30002 i 30003 na kontrolerze robota nasłuchują na przychodzące połączenia i bezpośrednio wykonują przesłany kod w języku URScript bez weryfikacji tożsamości nadawcy ani żadnej formy uwierzytelnienia (CWE-306 — brak mechanizmu uwierzytelniania). Atakujący z dostępem sieciowym do tych portów może wysłać dowolny payload URScript, który zostanie natychmiast uruchomiony przez kontroler. Mechanizm ten może pozwolić na uzyskanie dostępu na poziomie root do systemu operacyjnego urządzenia.

Skutki

Atakujący może zdalnie wykonać dowolny kod na kontrolerze robota, potencjalnie uzyskując uprawnienia root, co oznacza pełne przejęcie urządzenia — w tym możliwość manipulowania ruchem robota, kradzieży danych konfiguracyjnych oraz zakłócenia lub zatrzymania procesów przemysłowych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (ICSA-18-191-01). W ramach natychmiastowych środków zaradczych należy ograniczyć dostęp sieciowy do portów TCP 30001–30003 wyłącznie do zaufanych hostów przy użyciu firewalla lub segmentacji sieci, zgodnie z zaleceniami ICS-CERT.

Kogo dotyczy

Universal Robots Robot Controllers wersja CB 3.1, wersja oprogramowania 3.4.5-100

Uwagi

Podatność dotyczy systemów przemysłowych (ICS/OT) — kontrolerów robotów współpracujących Universal Robots. Zalecana izolacja sieciowa środowisk OT zgodnie z poradnikiem ICS-CERT ICSA-18-191-01.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Universal Robots Cb3.1

    HW
    Universal-Robots
    wszystkie wersje
  • Universal Robots Cb3.1 Firmware

    OS
    Universal-Robots
    3.4.5-100
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-10633CRITICAL9.8PL ✓ten sam produkt

Hard-coded credentials w Universal Robots CB 3.1 umożliwiające reset hasła

CVE-2020-10265CRITICAL9.4PL ✓ten sam vendor

Brak uwierzytelnienia w serwerze DashBoard robotów Universal Robots

CVE-2020-10264HIGH8.8ten sam vendor

CB3 SW Version 3.3 and upwards, e-series SW Version 5.0 and upwards allow authenticated access to the RTDE (Re...

CVE-2020-10266HIGH8.1ten sam vendor

UR+ (Universal Robots+) is a platform of hardware and software component sellers, for Universal Robots robots....

CVE-2020-10267HIGH7.5ten sam vendor

Universal Robots control box CB 3.1 across firmware versions (tested on 1.12.1, 1.12, 1.11 and 1.10) does not ...