CRITICAL🇬🇧 English

CVE-2020-10272

Brak uwierzytelnienia w ROS na robotach MiR — zdalne przejęcie kontroli

CVSS 9.8v3.1pub. 2020-06-24upd. 2024-11-21

Roboty MiR100, MiR200 i inne z serii MiR wykorzystują domyślne pakiety Robot Operating System (ROS), które udostępniają graf obliczeniowy bez żadnego uwierzytelnienia. Umożliwia to atakującemu z dostępem do sieci wewnętrznej (przewodowej lub bezprzewodowej) pełne przejęcie kontroli nad robotem.

Pokaż oryginał (EN)

MiR100, MiR200 and other MiR robots use the Robot Operating System (ROS) default packages exposing the computational graph without any sort of authentication. This allows attackers with access to the internal wireless and wired networks to take control of the robot seamlessly. In combination with CVE-2020-10269 and CVE-2020-10271, this flaw allows malicious actors to command the robot at desire.

🤖 Analiza AI
Jak działa

ROS w domyślnej konfiguracji nie wymaga uwierzytelnienia do komunikacji z węzłami grafu obliczeniowego. Atakujący mający dostęp do sieci lokalnej robota może bezpośrednio komunikować się z interfejsem ROS, wydawać polecenia i odbierać dane bez konieczności podawania jakichkolwiek danych uwierzytelniających. W połączeniu z podatnościami CVE-2020-10269 oraz CVE-2020-10271 luka ta pozwala złośliwemu podmiotowi na dowolne sterowanie robotem.

Skutki

Atakujący może przejąć pełną kontrolę operacyjną nad robotem przemysłowym, co stwarza ryzyko zarówno dla procesów produkcyjnych, jak i bezpieczeństwa fizycznego otoczenia. Możliwe jest nieautoryzowane wydawanie poleceń ruchowych, pozyskiwanie danych sensorycznych oraz zakłócenie normalnego funkcjonowania urządzenia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się wyłączenie domyślnych, nieuwierzytelnionych interfejsów ROS, segmentację sieci w celu izolacji robotów od nieautoryzowanych użytkowników oraz wdrożenie kontroli dostępu do sieci wewnętrznej (przewodowej i bezprzewodowej).

Kogo dotyczy

Roboty MiR100, MiR200, MiR250 oraz inne modele z serii MiR produkcji Aliasrobotics wykorzystujące domyślną konfigurację pakietów ROS — wersje wskazane w referencjach producenta

Uwagi

Podatność działa synergicznie z CVE-2020-10269 oraz CVE-2020-10271 — ich łączne wykorzystanie znacząco zwiększa możliwości atakującego. Problem wynika z braku mechanizmów uwierzytelnienia w domyślnych pakietach ROS (CWE-306).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Aliasrobotics Mir100

    HW
    Aliasrobotics
    wszystkie wersje
  • Aliasrobotics Mir1000

    HW
    Aliasrobotics
    wszystkie wersje
  • Aliasrobotics Mir1000 Firmware

    OS
    Aliasrobotics
    ≤ 2.8.1.1
  • Aliasrobotics Mir100 Firmware

    OS
    Aliasrobotics
    ≤ 2.8.1.1
  • Aliasrobotics Mir200

    HW
    Aliasrobotics
    wszystkie wersje
  • Aliasrobotics Mir200 Firmware

    OS
    Aliasrobotics
    ≤ 2.8.1.1
  • Aliasrobotics Mir250

    HW
    Aliasrobotics
    wszystkie wersje
  • Aliasrobotics Mir250 Firmware

    OS
    Aliasrobotics
    ≤ 2.8.1.1
  • Aliasrobotics Mir500

    HW
    Aliasrobotics
    wszystkie wersje
  • Aliasrobotics Mir500 Firmware

    OS
    Aliasrobotics
    ≤ 2.8.1.1
  • Enabled Robotics Er Flex

    HW
    Enabled-Robotics
    wszystkie wersje
  • Enabled Robotics Er Flex Firmware

    OS
    Enabled-Robotics
    ≤ 2.8.1.1
  • Enabled Robotics Er Lite

    HW
    Enabled-Robotics
    wszystkie wersje
  • Enabled Robotics Er Lite Firmware

    OS
    Enabled-Robotics
    ≤ 2.8.1.1
  • Enabled Robotics Er One

    HW
    Enabled-Robotics
    wszystkie wersje
  • Enabled Robotics Er One Firmware

    OS
    Enabled-Robotics
    ≤ 2.8.1.1
  • Mobile Industrial Robotics Er200

    HW
    Mobile-Industrial-Robotics
    wszystkie wersje
  • Mobile Industrial Robotics Er200 Firmware

    OS
    Mobile-Industrial-Robotics
    ≤ 2.8.1.1
  • Uvd Robots

    HW
    Uvd-Robots
    wszystkie wersje
  • Uvd Robots Firmware

    OS
    Uvd-Robots
    ≤ 2.8.1.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-10269CRITICAL9.8PL ✓ten sam produkt

Domyślne, jawne dane dostępowe do WiFi Access Point w robocie MiR

CVE-2020-10270CRITICAL9.8PL ✓ten sam produkt

Zakodowane na stałe domyślne dane uwierzytelniające w robotach MiR Fleet

CVE-2020-10271CRITICAL9.8PL ✓ten sam produkt

Ekspozycja grafu obliczeniowego ROS na interfejsach sieciowych robotów MiR

CVE-2020-10279CRITICAL9.8PL ✓ten sam produkt

Niebezpieczne domyślne konfiguracje Ubuntu w kontrolerach robotów MiR

CVE-2020-10273HIGH7.5ten sam produkt

MiR controllers across firmware versions 2.8.1.1 and before do not encrypt or protect in any way the intellect...