CRITICAL🇬🇧 English

CVE-2020-10271

Ekspozycja grafu obliczeniowego ROS na interfejsach sieciowych robotów MiR

CVSS 9.8v3.1pub. 2020-06-24upd. 2024-11-21

Roboty MiR100, MiR200 i inne z serii MiR eksponują graf obliczeniowy Robot Operating System (ROS) na wszystkich interfejsach sieciowych — zarówno przewodowych, jak i bezprzewodowych. Błędna konfiguracja umożliwia nieuwierzytelnionemu atakującemu w sieci pełne przejęcie kontroli nad logiką robota.

Pokaż oryginał (EN)

MiR100, MiR200 and other MiR robots use the Robot Operating System (ROS) default packages exposing the computational graph to all network interfaces, wireless and wired. This is the result of a bad set up and can be mitigated by appropriately configuring ROS and/or applying custom patches as appropriate. Currently, the ROS computational graph can be accessed fully from the wired exposed ports. In combination with other flaws such as CVE-2020-10269, the computation graph can also be fetched and interacted from wireless networks. This allows a malicious operator to take control of the ROS logic and correspondingly, the complete robot given that MiR's operations are centered around the framework (ROS).

🤖 Analiza AI
Jak działa

Domyślna konfiguracja pakietów ROS w robotach MiR powoduje, że graf obliczeniowy systemu jest dostępny bez uwierzytelnienia z każdego interfejsu sieciowego. Atakujący z dostępem do sieci przewodowej może bezpośrednio odczytywać i modyfikować graf obliczeniowy ROS. W połączeniu z inną podatnością (CVE-2020-10269) możliwe jest uzyskanie tego samego dostępu również przez sieć bezprzewodową. Ponieważ całość operacji robotów MiR opiera się na frameworku ROS, uzyskanie kontroli nad grafem obliczeniowym oznacza pełną kontrolę nad robotem.

Skutki

Atakujący może przejąć pełną kontrolę nad logiką operacyjną robota, co w środowiskach przemysłowych może prowadzić do uszkodzenia mienia, zakłócenia procesów produkcyjnych lub zagrożenia bezpieczeństwa fizycznego ludzi.

Mitygacja

Należy odpowiednio skonfigurować ROS tak, aby graf obliczeniowy nie był eksponowany na publicznych interfejsach sieciowych — w szczególności ograniczyć nasłuchiwanie do interfejsów wewnętrznych. Producent wskazuje również możliwość zastosowania dedykowanych patchy. Należy zastosować patche dostępne u producenta zgodnie z referencjami oraz wdrożyć segmentację sieci izolującą roboty od nieautoryzowanych hostów.

Kogo dotyczy

Roboty MiR100, MiR200, MiR250 oraz inne modele z serii MiR działające na firmware zawierającym domyślną konfigurację pakietów ROS (wersje wskazane w referencjach producenta)

Uwagi

Podatność jest powiązana z CVE-2020-10269 — połączenie obu podatności umożliwia atak również przez interfejs bezprzewodowy, co znacząco rozszerza powierzchnię ataku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Aliasrobotics Mir100

    HW
    Aliasrobotics
    wszystkie wersje
  • Aliasrobotics Mir1000

    HW
    Aliasrobotics
    wszystkie wersje
  • Aliasrobotics Mir1000 Firmware

    OS
    Aliasrobotics
    ≤ 2.8.1.1
  • Aliasrobotics Mir100 Firmware

    OS
    Aliasrobotics
    ≤ 2.8.1.1
  • Aliasrobotics Mir200

    HW
    Aliasrobotics
    wszystkie wersje
  • Aliasrobotics Mir200 Firmware

    OS
    Aliasrobotics
    ≤ 2.8.1.1
  • Aliasrobotics Mir250

    HW
    Aliasrobotics
    wszystkie wersje
  • Aliasrobotics Mir250 Firmware

    OS
    Aliasrobotics
    ≤ 2.8.1.1
  • Aliasrobotics Mir500

    HW
    Aliasrobotics
    wszystkie wersje
  • Aliasrobotics Mir500 Firmware

    OS
    Aliasrobotics
    ≤ 2.8.1.1
  • Enabled Robotics Er Flex

    HW
    Enabled-Robotics
    wszystkie wersje
  • Enabled Robotics Er Flex Firmware

    OS
    Enabled-Robotics
    ≤ 2.8.1.1
  • Enabled Robotics Er Lite

    HW
    Enabled-Robotics
    wszystkie wersje
  • Enabled Robotics Er Lite Firmware

    OS
    Enabled-Robotics
    ≤ 2.8.1.1
  • Enabled Robotics Er One

    HW
    Enabled-Robotics
    wszystkie wersje
  • Enabled Robotics Er One Firmware

    OS
    Enabled-Robotics
    ≤ 2.8.1.1
  • Mobile Industrial Robotics Er200

    HW
    Mobile-Industrial-Robotics
    wszystkie wersje
  • Mobile Industrial Robotics Er200 Firmware

    OS
    Mobile-Industrial-Robotics
    ≤ 2.8.1.1
  • Uvd Robots

    HW
    Uvd-Robots
    wszystkie wersje
  • Uvd Robots Firmware

    OS
    Uvd-Robots
    ≤ 2.8.1.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-10269CRITICAL9.8PL ✓ten sam produkt

Domyślne, jawne dane dostępowe do WiFi Access Point w robocie MiR

CVE-2020-10270CRITICAL9.8PL ✓ten sam produkt

Zakodowane na stałe domyślne dane uwierzytelniające w robotach MiR Fleet

CVE-2020-10272CRITICAL9.8PL ✓ten sam produkt

Brak uwierzytelnienia w ROS na robotach MiR — zdalne przejęcie kontroli

CVE-2020-10279CRITICAL9.8PL ✓ten sam produkt

Niebezpieczne domyślne konfiguracje Ubuntu w kontrolerach robotów MiR

CVE-2020-10273HIGH7.5ten sam produkt

MiR controllers across firmware versions 2.8.1.1 and before do not encrypt or protect in any way the intellect...