PT-2020-12040 · Visual Components · Visual Components

Sharon Brizinov

·

Publicado

2020-11-06

·

Atualizado

2021-12-20

·

CVE-2020-10291

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Visual Components (versões afetadas não especificadas)
Descrição
O software Visual Components, um simulador robótico, apresenta uma vulnerabilidade em seu servidor de licenças de rede. O servidor se vincula a todas as interfaces e escuta pacotes na porta UDP 5093 sem exigir autenticação ou autorização. Isso permite que invasores recuperem informações confidenciais do sistema, incluindo características detalhadas do hardware e do sistema operacional, explorando o serviço de gerenciamento de licenças RMS Sentinel. O protocolo utilizado vaza informações sobre o servidor receptor, informações de licença e o gerenciamento de licenças. Os invasores podem usar essa falha para iniciar simulações locais com características semelhantes, o que pode levar a novos ataques. Além disso, o recurso PLC Connectivity no Visual Components permite que os invasores passem do simulador para robôs ou outros dispositivos de Sistemas de Controle Industrial (ICS), como PLCs.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Missing Authentication

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-10291

Produtos afetados

Visual Components