PT-2020-12028 · Canonical+1 · Ubuntu+1

Victor Mayoral Vilches

·

Publicado

2020-06-24

·

Atualizado

2022-04-25

·

CVE-2020-10279

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:H
Nome do software vulnerável e versões afetadas
Controladores de robôs MiR (unidade central de computação) versão Ubuntu 16.04.2
Descrição
A unidade central de computação dos controladores de robôs MiR utiliza o Ubuntu 16.04.2, um sistema operacional inicialmente projetado para uso em desktops, que apresenta configurações padrão inseguras para robôs. Essas vulnerabilidades incluem uma maneira de os usuários escalarem seu acesso além do que lhes foi concedido por meio da criação de arquivos, condições de corrida de acesso, configurações inseguras do diretório home e configurações padrão que facilitam ataques de Negação de Serviço (DoS).
Recomendações
Para o Ubuntu 16.04.2, considere atualizar para uma versão mais recente do sistema operacional para corrigir as configurações padrão inseguras. Como solução temporária, restrinja o acesso a arquivos e diretórios confidenciais para minimizar o risco de escalonamento de acesso e ataques de Negação de Serviço (DoS). Além disso, revise e proteja as configurações do diretório home para impedir o acesso não autorizado.

Correção

Race Condition

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-10279

Produtos afetados

Mir Robot Controllers
Ubuntu