Roboty MiR100, MiR200 i inne z serii MiR eksponują graf obliczeniowy Robot Operating System (ROS) na wszystkich interfejsach sieciowych — zarówno przewodowych, jak i bezprzewodowych. Błędna konfiguracja umożliwia nieuwierzytelnionemu atakującemu w sieci pełne przejęcie kontroli nad logiką robota.
▸ Pokaż oryginał (EN)
MiR100, MiR200 and other MiR robots use the Robot Operating System (ROS) default packages exposing the computational graph to all network interfaces, wireless and wired. This is the result of a bad set up and can be mitigated by appropriately configuring ROS and/or applying custom patches as appropriate. Currently, the ROS computational graph can be accessed fully from the wired exposed ports. In combination with other flaws such as CVE-2020-10269, the computation graph can also be fetched and interacted from wireless networks. This allows a malicious operator to take control of the ROS logic and correspondingly, the complete robot given that MiR's operations are centered around the framework (ROS).
Domyślna konfiguracja pakietów ROS w robotach MiR powoduje, że graf obliczeniowy systemu jest dostępny bez uwierzytelnienia z każdego interfejsu sieciowego. Atakujący z dostępem do sieci przewodowej może bezpośrednio odczytywać i modyfikować graf obliczeniowy ROS. W połączeniu z inną podatnością (CVE-2020-10269) możliwe jest uzyskanie tego samego dostępu również przez sieć bezprzewodową. Ponieważ całość operacji robotów MiR opiera się na frameworku ROS, uzyskanie kontroli nad grafem obliczeniowym oznacza pełną kontrolę nad robotem.
Atakujący może przejąć pełną kontrolę nad logiką operacyjną robota, co w środowiskach przemysłowych może prowadzić do uszkodzenia mienia, zakłócenia procesów produkcyjnych lub zagrożenia bezpieczeństwa fizycznego ludzi.
Należy odpowiednio skonfigurować ROS tak, aby graf obliczeniowy nie był eksponowany na publicznych interfejsach sieciowych — w szczególności ograniczyć nasłuchiwanie do interfejsów wewnętrznych. Producent wskazuje również możliwość zastosowania dedykowanych patchy. Należy zastosować patche dostępne u producenta zgodnie z referencjami oraz wdrożyć segmentację sieci izolującą roboty od nieautoryzowanych hostów.
Roboty MiR100, MiR200, MiR250 oraz inne modele z serii MiR działające na firmware zawierającym domyślną konfigurację pakietów ROS (wersje wskazane w referencjach producenta)
Podatność jest powiązana z CVE-2020-10269 — połączenie obu podatności umożliwia atak również przez interfejs bezprzewodowy, co znacząco rozszerza powierzchnię ataku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAliasrobotics Mir100
HWAliasroboticswszystkie wersjeAliasrobotics Mir1000
HWAliasroboticswszystkie wersjeAliasrobotics Mir1000 Firmware
OSAliasrobotics≤ 2.8.1.1Aliasrobotics Mir100 Firmware
OSAliasrobotics≤ 2.8.1.1Aliasrobotics Mir200
HWAliasroboticswszystkie wersjeAliasrobotics Mir200 Firmware
OSAliasrobotics≤ 2.8.1.1Aliasrobotics Mir250
HWAliasroboticswszystkie wersjeAliasrobotics Mir250 Firmware
OSAliasrobotics≤ 2.8.1.1Aliasrobotics Mir500
HWAliasroboticswszystkie wersjeAliasrobotics Mir500 Firmware
OSAliasrobotics≤ 2.8.1.1Enabled Robotics Er Flex
HWEnabled-Roboticswszystkie wersjeEnabled Robotics Er Flex Firmware
OSEnabled-Robotics≤ 2.8.1.1Enabled Robotics Er Lite
HWEnabled-Roboticswszystkie wersjeEnabled Robotics Er Lite Firmware
OSEnabled-Robotics≤ 2.8.1.1Enabled Robotics Er One
HWEnabled-Roboticswszystkie wersjeEnabled Robotics Er One Firmware
OSEnabled-Robotics≤ 2.8.1.1Mobile Industrial Robotics Er200
HWMobile-Industrial-Roboticswszystkie wersjeMobile Industrial Robotics Er200 Firmware
OSMobile-Industrial-Robotics≤ 2.8.1.1Uvd Robots
HWUvd-Robotswszystkie wersjeUvd Robots Firmware
OSUvd-Robots≤ 2.8.1.1
Powiązane podatności
Domyślne, jawne dane dostępowe do WiFi Access Point w robocie MiR
Zakodowane na stałe domyślne dane uwierzytelniające w robotach MiR Fleet
Brak uwierzytelnienia w ROS na robotach MiR — zdalne przejęcie kontroli
Niebezpieczne domyślne konfiguracje Ubuntu w kontrolerach robotów MiR
MiR controllers across firmware versions 2.8.1.1 and before do not encrypt or protect in any way the intellect...