PT-2020-12040 · Visual Components · Visual Components
Sharon Brizinov
·
Publicado
2020-11-06
·
Atualizado
2021-12-20
·
CVE-2020-10291
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Visual Components (versões afetadas não especificadas)
Descrição
O software Visual Components, um simulador robótico, apresenta uma vulnerabilidade em seu servidor de licenças de rede. O servidor se vincula a todas as interfaces e escuta pacotes na porta UDP 5093 sem exigir autenticação ou autorização. Isso permite que invasores recuperem informações confidenciais do sistema, incluindo características detalhadas do hardware e do sistema operacional, explorando o serviço de gerenciamento de licenças RMS Sentinel. O protocolo utilizado vaza informações sobre o servidor receptor, informações de licença e o gerenciamento de licenças. Os invasores podem usar essa falha para iniciar simulações locais com características semelhantes, o que pode levar a novos ataques. Além disso, o recurso PLC Connectivity no Visual Components permite que os invasores passem do simulador para robôs ou outros dispositivos de Sistemas de Controle Industrial (ICS), como PLCs.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Missing Authentication
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Visual Components