CRITICAL🇬🇧 English

CVE-2020-10276

Domyślne hasło PLC bezpieczeństwa w robotach MiR — wyłączenie zatrzymania awaryjnego

CVSS 9.8v3.1pub. 2020-06-24upd. 2024-11-21

Sterownik PLC bezpieczeństwa w robotach Mobile Industrial Robots (MiR) używa domyślnego hasła, które jest publicznie znane (np. w dokumentacji producenta). Umożliwia to atakującemu wgranie złośliwego programu do PLC, co może skutkować fizycznym zagrożeniem dla osób znajdujących się w pobliżu robota.

Pokaż oryginał (EN)

The password for the safety PLC is the default and thus easy to find (in manuals, etc.). This allows a manipulated program to be uploaded to the safety PLC, effectively disabling the emergency stop in case an object is too close to the robot. Navigation and any other components dependent on the laser scanner are not affected (thus it is hard to detect before something happens) though the laser scanner configuration can also be affected altering further the safety of the device.

🤖 Analiza AI
Jak działa

Sterownik PLC odpowiedzialny za funkcje bezpieczeństwa robota (m.in. zatrzymanie awaryjne) jest zabezpieczony domyślnym hasłem, łatwym do znalezienia w publicznie dostępnych podręcznikach i dokumentacji. Atakujący, który uzyska dostęp sieciowy do urządzenia, może zalogować się do PLC i wgrać zmodyfikowany program wyłączający mechanizm zatrzymania awaryjnego w przypadku zbyt bliskiego zbliżenia się obiektu do robota. Co istotne, nawigacja i inne komponenty zależne od skanera laserowego pozostają funkcjonalne, co utrudnia wykrycie kompromitacji przed wystąpieniem incydentu. Dodatkowo możliwa jest zmiana konfiguracji samego skanera laserowego, co dalej obniża poziom bezpieczeństwa urządzenia.

Skutki

Atakujący może zdalnie wyłączyć systemy bezpieczeństwa robota przemysłowego, w tym mechanizm zatrzymania awaryjnego, co stwarza bezpośrednie zagrożenie dla zdrowia i życia ludzi pracujących w pobliżu robota. Możliwe jest również trwałe obniżenie poziomu bezpieczeństwa poprzez modyfikację konfiguracji skanera laserowego.

Mitygacja

Należy niezwłocznie zmienić domyślne hasło sterownika PLC bezpieczeństwa na silne, unikalne hasło oraz zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również izolację sieciową robotów oraz ograniczenie dostępu do ich interfejsów zarządzania wyłącznie do autoryzowanych użytkowników.

Kogo dotyczy

Mobile Industrial Robots MiR100 (firmware), MiR200 (firmware), MiR250 (firmware) — wersje wskazane w referencjach producenta

Uwagi

Podatność dotyczy fizycznego bezpieczeństwa środowiska pracy — kompromitacja systemu jest trudna do wykrycia, ponieważ nawigacja i standardowe funkcje robota działają pozornie prawidłowo. Szczegóły zostały opublikowane w bazie podatności robotyki RVD (Robot Vulnerability Database) prowadzonej przez Alias Robotics.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Easyrobotics Er200

    HW
    Easyrobotics
    wszystkie wersje
  • Easyrobotics Er200 Firmware

    OS
    Easyrobotics
    wszystkie wersje
  • Easyrobotics Er Flex

    HW
    Easyrobotics
    wszystkie wersje
  • Easyrobotics Er Flex Firmware

    OS
    Easyrobotics
    wszystkie wersje
  • Easyrobotics Er Lite

    HW
    Easyrobotics
    wszystkie wersje
  • Easyrobotics Er Lite Firmware

    OS
    Easyrobotics
    wszystkie wersje
  • Easyrobotics Er One

    HW
    Easyrobotics
    wszystkie wersje
  • Easyrobotics Er One Firmware

    OS
    Easyrobotics
    wszystkie wersje
  • Mobile Industrial Robots Mir100

    HW
    Mobile-Industrial-Robots
    wszystkie wersje
  • Mobile Industrial Robots Mir1000

    HW
    Mobile-Industrial-Robots
    wszystkie wersje
  • Mobile Industrial Robots Mir1000 Firmware

    OS
    Mobile-Industrial-Robots
    wszystkie wersje
  • Mobile Industrial Robots Mir100 Firmware

    OS
    Mobile-Industrial-Robots
    ≤ 2.8.1.1
  • Mobile Industrial Robots Mir200

    HW
    Mobile-Industrial-Robots
    wszystkie wersje
  • Mobile Industrial Robots Mir200 Firmware

    OS
    Mobile-Industrial-Robots
    wszystkie wersje
  • Mobile Industrial Robots Mir250

    HW
    Mobile-Industrial-Robots
    wszystkie wersje
  • Mobile Industrial Robots Mir250 Firmware

    OS
    Mobile-Industrial-Robots
    wszystkie wersje
  • Mobile Industrial Robots Mir500

    HW
    Mobile-Industrial-Robots
    wszystkie wersje
  • Mobile Industrial Robots Mir500 Firmware

    OS
    Mobile-Industrial-Robots
    wszystkie wersje
  • Uvd Robots Uvd

    HW
    Uvd-Robots
    wszystkie wersje
  • Uvd Robots Uvd Firmware

    OS
    Uvd-Robots
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-10275CRITICAL9.8PL ✓ten sam produkt

Słabe tokeny REST API w robotach MiR — przewidywalny mechanizm autoryzacji

CVE-2020-10274HIGH7.1ten sam produkt

The access tokens for the REST API are directly derived (sha256 and base64 encoding) from the publicly availab...

CVE-2020-10280HIGH7.5ten sam produkt

The Apache server on port 80 that host the web interface is vulnerable to a DoS by spamming incomplete HTTP he...

CVE-2020-10277MEDIUM6.4ten sam produkt

There is no mechanism in place to prevent a bad operator to boot from a live OS image, this can lead to extrac...

CVE-2020-10269CRITICAL9.8PL ✓ten sam vendor

Domyślne, jawne dane dostępowe do WiFi Access Point w robocie MiR