PT-2024-22898 · Ros2 · Ros2
CVE-2024-29440
·
Publicado
2024-03-25
·
Atualizado
2024-05-27
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do ROS2 Humble Hawksbill em que ROS VERSION é 2 e ROS PYTHON VERSION é 3
Descrição
Foi detectada uma falha de acesso não autorizado, que pode permitir que um usuário mal-intencionado obtenha acesso não autorizado a vários nós ROS2 remotamente. Isso pode resultar em comprometimento da integridade do sistema, execução de comandos arbitrários e divulgação de informações confidenciais.
Recomendações
Para versões do ROS2 Humble Hawksbill em que ROS VERSION é 2 e ROS PYTHON VERSION é 3, considere restringir o acesso aos nós do ROS2 para minimizar o risco de exploração até que um patch esteja disponível.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ros2