Implementacja uwierzytelnienia w kontrolerze xArm charakteryzuje się bardzo niską entropią, co umożliwia przeprowadzenie skutecznego ataku brute-force. Brak mechanizmów blokowania lub ograniczania automatycznych prób logowania sprawia, że atakujący może uzyskać nieautoryzowany dostęp do urządzenia.
▸ Pokaż oryginał (EN)
The authentication implementation on the xArm controller has very low entropy, making it vulnerable to a brute-force attack. There is no mechanism in place to mitigate or lockout automated attempts to gain access.
Mechanizm uwierzytelnienia zastosowany w kontrolerze xArm generuje lub przetwarza dane uwierzytelniające o bardzo niskiej entropii (CWE-331), co drastycznie ogranicza przestrzeń możliwych wartości. Jednocześnie brak jest jakiegokolwiek mechanizmu ograniczania liczby prób logowania (CWE-307), takiego jak blokada konta, opóźnienia między próbami czy CAPTCHA. Pozwala to atakującemu na zautomatyzowane, nieograniczone próby odgadnięcia danych dostępowych w krótkim czasie, bez żadnych przeszkód technicznych.
Atakujący zdalny, bez żadnej autoryzacji, może przejąć pełną kontrolę nad kontrolerem robota xArm, co grozi nieautoryzowanym sterowaniem ramieniem robotycznym, wyciekiem danych oraz naruszeniem integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo, do czasu wdrożenia poprawki, zaleca się izolację kontrolera xArm od sieci publicznych, ograniczenie dostępu sieciowego za pomocą firewall oraz monitorowanie prób logowania.
Ufactory xArm 5 Lite oraz oprogramowanie układowe (firmware) Ufactory xArm 5 Lite — wersje wskazane w referencjach producenta
Podatność zgłoszona i udokumentowana w repozytorium Robot Vulnerability Database (RVD) prowadzonym przez Alias Robotics pod numerem issues/3322.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HUfactory Xarm 5 Lite
HWUfactorywszystkie wersjeUfactory Xarm 5 Lite Firmware
OSUfactory≤ 1.5.0