PT-2024-22901 · Ros2 · Ros2
CVE-2024-29444
·
Publicado
2024-03-21
·
Atualizado
2024-05-27
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
ROS2 (Robot Operating System 2) Humble Hawksbill, versão 2
Descrição
Foi identificada uma vulnerabilidade de injeção de comando que permite que invasores remotos executem código arbitrário, aumentem privilégios e obtenham informações confidenciais por meio de Módulos de Execução de Comandos Externos, Manipuladores de Chamadas de Sistema e Scripts de Interface.
Recomendações
Para o ROS2 (Robot Operating System 2) Humble Hawksbill versão 2, considere desativar os Módulos de Execução de Comandos Externos, os Manipuladores de Chamadas de Sistema e os Scripts de Interface como uma solução temporária até que um patch esteja disponível. Restrinja o acesso a informações confidenciais e chamadas de sistema para minimizar o risco de exploração.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ros2