CRITICAL🇬🇧 English

CVE-2020-10284

Brak uwierzytelniania w Ufactory xArm Studio — nieautoryzowana kontrola robota

CVSS 9.1v3.1pub. 2020-07-15upd. 2024-11-21

Oprogramowanie xArm Studio nie wymaga uwierzytelniania do przejęcia kontroli nad ramieniem robotycznym w sieci lokalnej. Atakujący może wymusić rozłączenie aktywnego operatora i przejąć pełne sterowanie urządzeniem.

Pokaż oryginał (EN)

No authentication is required to control the robot inside the network, moreso the latest available user manual shows an option that lets the user to add a password to the robot but as in xarm_studio 1.3.0 the option is missing from the menu. Assuming manual control, even by forcefully removing the current operator from an active session.

🤖 Analiza AI
Jak działa

Aplikacja xArm Studio w wersji 1.3.0 nie implementuje mechanizmu uwierzytelniania dla połączeń sieciowych z robotem — opcja ustawienia hasła, opisana w dokumentacji użytkownika, nie jest dostępna w menu tej wersji. Dowolna osoba mająca dostęp do sieci lokalnej może nawiązać sesję sterowania robotem bez podawania żadnych danych uwierzytelniających. Co więcej, atakujący może siłowo przerwać trwającą sesję legalnego operatora i samodzielnie przejąć kontrolę nad urządzeniem.

Skutki

Nieautoryzowany użytkownik sieciowy może w pełni sterować ramieniem robotycznym — wykonywać dowolne ruchy mechaniczne, co stwarza ryzyko uszkodzenia mienia, linii produkcyjnej lub spowodowania obrażeń ciała osób znajdujących się w pobliżu robota. Możliwe jest również zakłócenie ciągłości operacyjnej poprzez wyrugowanie uprawnionego operatora z aktywnej sesji.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się izolację sieci, w której działa robot (segmentacja VLAN, firewall), ograniczenie dostępu sieciowego wyłącznie do zaufanych stacji roboczych oraz stały nadzór fizyczny nad stanowiskiem robotycznym.

Kogo dotyczy

Ufactory xArm Studio w wersji 1.3.0 (wersje wskazane w referencjach producenta)

Uwagi

Podatność wynika z pominięcia w wersji 1.3.0 opcji zabezpieczenia hasłem, która była opisana w ówczesnej dokumentacji użytkownika (CWE-656 — poleganie na zabezpieczeniu przez ukrycie). Środowisko docelowe to systemy automatyki przemysłowej (OT), co znacząco podnosi potencjalne skutki fizyczne incydentu.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
  • Ufactory Xarm Studio

    APP
    Ufactory
    1.3.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-10285CRITICAL9.8PL ✓ten sam vendor

Brute-force uwierzytelnienia w kontrolerze Ufactory xArm 5 Lite

CVE-2020-10286HIGH8.8ten sam vendor

the main user account has restricted privileges but is in the sudoers group and there is not any mechanism in ...