CRITICAL🇬🇧 English

CVE-2020-10265

Brak uwierzytelnienia w serwerze DashBoard robotów Universal Robots

CVSS 9.4v3.1pub. 2020-04-06upd. 2024-11-21

Kontrolery robotów Universal Robots udostępniają przez sieć usługę DashBoard server na porcie 29999, która umożliwia sterowanie kluczowymi funkcjami robota bez jakiegokolwiek uwierzytelnienia. Każdy atakujący z dostępem sieciowym może przejąć kontrolę nad robotem przemysłowym.

Pokaż oryginał (EN)

Universal Robots Robot Controllers Version CB2 SW Version 1.4 upwards, CB3 SW Version 3.0 and upwards, e-series SW Version 5.0 and upwards expose a service called DashBoard server at port 29999 that allows for control over core robot functions like starting/stopping programs, shutdown, reset safety and more. The DashBoard server is not protected by any kind of authentication or authorization.

🤖 Analiza AI
Jak działa

Usługa DashBoard server jest domyślnie dostępna na porcie TCP 29999 i nie wymaga żadnych poświadczeń ani autoryzacji. Atakujący może nawiązać połączenie bezpośrednio przez sieć i wydawać polecenia sterujące robotem, takie jak uruchamianie lub zatrzymywanie programów, wyłączanie systemu czy resetowanie zabezpieczeń. Brak mechanizmów kontroli dostępu (CWE-306) oznacza, że podatność jest trywialna do wykorzystania — wystarczy dostęp sieciowy do portu 29999.

Skutki

Atakujący może zdalnie zatrzymywać lub uruchamiać programy produkcyjne, wyłączać robota oraz resetować jego zabezpieczenia, co może prowadzić do uszkodzenia mienia, zakłóceń produkcji, a w środowiskach przemysłowych również do zagrożenia bezpieczeństwa fizycznego osób przebywających w pobliżu robota.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako środek tymczasowy należy bezwzględnie odizolować roboty od niezaufanych sieci za pomocą firewall, ograniczyć dostęp do portu 29999 wyłącznie do autoryzowanych hostów oraz umieścić urządzenia w dedykowanym, segmentowanym segmencie sieci OT/przemysłowej.

Kogo dotyczy

Universal Robots Robot Controllers: CB2 z oprogramowaniem w wersji 1.4 i nowszym, CB3 z oprogramowaniem w wersji 3.0 i nowszym, e-series z oprogramowaniem w wersji 5.0 i nowszym (modele UR3, UR5, UR10).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
  • Universal Robots Ur10

    HW
    Universal-Robots
    wszystkie wersje
  • Universal Robots Ur10e

    HW
    Universal-Robots
    wszystkie wersje
  • Universal Robots Ur3

    HW
    Universal-Robots
    wszystkie wersje
  • Universal Robots Ur3e

    HW
    Universal-Robots
    wszystkie wersje
  • Universal Robots Ur5

    HW
    Universal-Robots
    wszystkie wersje
  • Universal Robots Ur5e

    HW
    Universal-Robots
    wszystkie wersje
  • Universal Robots Ur Software

    APP
    Universal-Robots
    ≥ 1.43.0.14989 – 3.3.3.292≥ 5.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-10264HIGH8.8ten sam produkt

CB3 SW Version 3.3 and upwards, e-series SW Version 5.0 and upwards allow authenticated access to the RTDE (Re...

CVE-2020-10266HIGH8.1ten sam produkt

UR+ (Universal Robots+) is a platform of hardware and software component sellers, for Universal Robots robots....

CVE-2020-10267HIGH7.5ten sam produkt

Universal Robots control box CB 3.1 across firmware versions (tested on 1.12.1, 1.12, 1.11 and 1.10) does not ...

CVE-2018-10633CRITICAL9.8PL ✓ten sam vendor

Hard-coded credentials w Universal Robots CB 3.1 umożliwiające reset hasła

CVE-2018-10635CRITICAL9.8PL ✓ten sam vendor

Universal Robots CB 3.1 — nieautoryzowane zdalne wykonanie kodu przez porty URScript