CRITICAL🇬🇧 English

CVE-2020-10269

Domyślne, jawne dane dostępowe do WiFi Access Point w robocie MiR

CVSS 9.8v3.1pub. 2020-06-24upd. 2024-11-21

Mobilne roboty przemysłowe MiR100 i MiR200 są domyślnie skonfigurowane jako bezprzewodowy Access Point z predefiniowanymi, publicznie znanymi nazwami sieci (SSID) i hasłami. Umożliwia to nieautoryzowany dostęp do sieci bezprzewodowej robota każdemu, kto zna te powszechnie dostępne dane uwierzytelniające.

Pokaż oryginał (EN)

One of the wireless interfaces within MiR100, MiR200 and possibly (according to the vendor) other MiR fleet vehicles comes pre-configured in WiFi Master (Access Point) mode. Credentials to such wireless Access Point default to well known and widely spread SSID (MiR_RXXXX) and passwords (omitted). This information is also available in past User Guides and manuals which the vendor distributed. We have confirmed this flaw in MiR100 and MiR200 but it might also apply to MiR250, MiR500 and MiR1000.

🤖 Analiza AI
Jak działa

Jeden z interfejsów bezprzewodowych robotów MiR jest fabrycznie skonfigurowany w trybie WiFi Master (Access Point). Domyślny SSID przyjmuje format MiR_RXXXX, a hasło jest powszechnie znane i zostało opublikowane w przeszłości w oficjalnych podręcznikach użytkownika dystrybuowanych przez producenta. Ponieważ dane te są publicznie dostępne i nigdy nie zmieniane domyślnie, każdy atakujący w zasięgu sygnału WiFi może bez trudu połączyć się z siecią robota.

Skutki

Atakujący w zasięgu sygnału WiFi może uzyskać nieautoryzowany dostęp do sieci bezprzewodowej robota, co potencjalnie prowadzi do przejęcia kontroli nad urządzeniem, naruszenia poufności danych, a także zagrożenia integralności i dostępności systemu robotycznego.

Mitygacja

Należy niezwłocznie zmienić domyślne dane dostępowe (SSID oraz hasło) WiFi Access Point na unikalne i silne wartości. Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się wyłączenie trybu Access Point, jeśli funkcja ta nie jest wymagana operacyjnie, oraz ograniczenie dostępu do sieci bezprzewodowej robota za pomocą dodatkowych mechanizmów kontroli dostępu.

Kogo dotyczy

MiR100, MiR200 (potwierdzone); prawdopodobnie także MiR250, MiR500 i MiR1000 według informacji producenta — wersje wskazane w referencjach producenta

Uwagi

Podatność została potwierdzona przez badaczy z Alias Robotics i udokumentowana w repozytorium RVD (Robot Vulnerability Database) pod numerem zgłoszenia #2566. Informacje o domyślnych danych dostępowych były historycznie dostępne w oficjalnych podręcznikach użytkownika dystrybuowanych przez producenta MiR.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Aliasrobotics Mir100

    HW
    Aliasrobotics
    wszystkie wersje
  • Aliasrobotics Mir1000

    HW
    Aliasrobotics
    wszystkie wersje
  • Aliasrobotics Mir1000 Firmware

    OS
    Aliasrobotics
    ≤ 2.8.1.1
  • Aliasrobotics Mir100 Firmware

    OS
    Aliasrobotics
    ≤ 2.8.1.1
  • Aliasrobotics Mir200

    HW
    Aliasrobotics
    wszystkie wersje
  • Aliasrobotics Mir200 Firmware

    OS
    Aliasrobotics
    ≤ 2.8.1.1
  • Aliasrobotics Mir250

    HW
    Aliasrobotics
    wszystkie wersje
  • Aliasrobotics Mir250 Firmware

    OS
    Aliasrobotics
    ≤ 2.8.1.1
  • Aliasrobotics Mir500

    HW
    Aliasrobotics
    wszystkie wersje
  • Aliasrobotics Mir500 Firmware

    OS
    Aliasrobotics
    ≤ 2.8.1.1
  • Enabled Robotics Er Flex

    HW
    Enabled-Robotics
    wszystkie wersje
  • Enabled Robotics Er Flex Firmware

    OS
    Enabled-Robotics
    ≤ 2.8.1.1
  • Enabled Robotics Er Lite

    HW
    Enabled-Robotics
    wszystkie wersje
  • Enabled Robotics Er Lite Firmware

    OS
    Enabled-Robotics
    ≤ 2.8.1.1
  • Enabled Robotics Er One

    HW
    Enabled-Robotics
    wszystkie wersje
  • Enabled Robotics Er One Firmware

    OS
    Enabled-Robotics
    ≤ 2.8.1.1
  • Mobile Industrial Robotics Er200

    HW
    Mobile-Industrial-Robotics
    wszystkie wersje
  • Mobile Industrial Robotics Er200 Firmware

    OS
    Mobile-Industrial-Robotics
    ≤ 2.8.1.1
  • Uvd Robots

    HW
    Uvd-Robots
    wszystkie wersje
  • Uvd Robots Firmware

    OS
    Uvd-Robots
    ≤ 2.8.1.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-10270CRITICAL9.8PL ✓ten sam produkt

Zakodowane na stałe domyślne dane uwierzytelniające w robotach MiR Fleet

CVE-2020-10271CRITICAL9.8PL ✓ten sam produkt

Ekspozycja grafu obliczeniowego ROS na interfejsach sieciowych robotów MiR

CVE-2020-10272CRITICAL9.8PL ✓ten sam produkt

Brak uwierzytelnienia w ROS na robotach MiR — zdalne przejęcie kontroli

CVE-2020-10279CRITICAL9.8PL ✓ten sam produkt

Niebezpieczne domyślne konfiguracje Ubuntu w kontrolerach robotów MiR

CVE-2020-10273HIGH7.5ten sam produkt

MiR controllers across firmware versions 2.8.1.1 and before do not encrypt or protect in any way the intellect...