CRITICAL🇬🇧 English

CVE-2020-10288

ABB IRC5 — pomijanie uwierzytelnienia na serwerze FTP (port 21)

CVSS 9.8v3.1pub. 2020-07-15upd. 2024-11-21

Kontroler robotów ABB IRC5 udostępnia serwer FTP na porcie 21 z wadliwym mechanizmem uwierzytelnienia — akceptuje dowolne wartości loginu i hasła, o ile pola nie są puste. Umożliwia to nieautoryzowany dostęp sieciowy bez znajomości jakichkolwiek poświadczeń.

Pokaż oryginał (EN)

IRC5 exposes an ftp server (port 21). Upon attempting to gain access you are challenged with a request of username and password, however you can input whatever you like. As long as the field isn't empty it will be accepted.

🤖 Analiza AI
Jak działa

Serwer FTP działający na porcie 21 kontrolera IRC5 wyświetla monit o podanie nazwy użytkownika i hasła, jednak weryfikacja polega wyłącznie na sprawdzeniu, czy pola nie są puste. Atakujący może podać dowolny ciąg znaków jako login i hasło, a system przyzna mu dostęp. Mechanizm uwierzytelnienia jest w praktyce niefunkcjonalny i nie zapewnia żadnej realnej ochrony.

Skutki

Atakujący uzyskuje nieautoryzowany dostęp do serwera FTP kontrolera IRC5 bez potrzeby posiadania prawidłowych poświadczeń, co może prowadzić do odczytu, modyfikacji lub usunięcia plików, a w konsekwencji do naruszenia integralności i poufności danych oraz potencjalnego zakłócenia działania robota przemysłowego.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Tymczasowo zaleca się zablokowanie dostępu do portu 21 na poziomie firewall oraz izolację sieci kontrolerów robotów ABB IRC5 od sieci korporacyjnych i Internetu.

Kogo dotyczy

ABB IRC5 z oprogramowaniem RobotWare; powiązane produkty: ABB IRB140, platforma WinRiver VxWorks — wersje wskazane w referencjach producenta

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Abb Irb140

    HW
    Abb
    wszystkie wersje
  • Abb Irc5

    HW
    Abb
    wszystkie wersje
  • Abb Robotware

    APP
    Abb
    5.09
  • Windriver Vxworks

    OS
    Windriver
    5.5.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2020-35198CRITICAL9.8PL ✓ten sam produkt

Integer overflow w alokatorze pamięci Wind River VxWorks 7 (calloc)

CVE-2021-29999CRITICAL9.8PL ✓ten sam produkt

Stack overflow w serwerze DHCP systemu Wind River VxWorks

CVE-2021-29998CRITICAL9.8PL ✓ten sam produkt

Heap overflow w kliencie DHCP systemu Wind River VxWorks

CVE-2016-20009CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w kliencie DNS Wind River VxWorks

CVE-2020-10287CRITICAL9.8PL ✓ten sam produkt

Domyślne, publiczne poświadczenia w ABB IRC5 z usługą UAS