PT-2020-12028 · Canonical+1 · Ubuntu+1
Victor Mayoral Vilches
·
Publicado
2020-06-24
·
Atualizado
2022-04-25
·
CVE-2020-10279
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:H |
Nome do software vulnerável e versões afetadas
Controladores de robôs MiR (unidade central de computação) versão Ubuntu 16.04.2
Descrição
A unidade central de computação dos controladores de robôs MiR utiliza o Ubuntu 16.04.2, um sistema operacional inicialmente projetado para uso em desktops, que apresenta configurações padrão inseguras para robôs. Essas vulnerabilidades incluem uma maneira de os usuários escalarem seu acesso além do que lhes foi concedido por meio da criação de arquivos, condições de corrida de acesso, configurações inseguras do diretório home e configurações padrão que facilitam ataques de Negação de Serviço (DoS).
Recomendações
Para o Ubuntu 16.04.2, considere atualizar para uma versão mais recente do sistema operacional para corrigir as configurações padrão inseguras. Como solução temporária, restrinja o acesso a arquivos e diretórios confidenciais para minimizar o risco de escalonamento de acesso e ataques de Negação de Serviço (DoS). Além disso, revise e proteja as configurações do diretório home para impedir o acesso não autorizado.
Correção
Race Condition
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mir Robot Controllers
Ubuntu