PT-2024-23552 · Unknown · Ros Melodic Morenia
CVE-2024-30665
·
Publicado
2024-04-08
·
Atualizado
2024-05-27
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
ROS (Robot Operating System) Melodic Morenia versão 1
Descrição
Foi detectada uma vulnerabilidade de injeção de comando no sistema operacional, afetando principalmente os componentes de processamento de comandos e chamadas de sistema. Isso os torna suscetíveis à manipulação por entidades mal-intencionadas, permitindo a execução de comandos não autorizados, o que pode levar à execução remota de código (RCE), roubo de dados e atividades maliciosas. Os componentes afetados incluem Módulos de Execução de Comandos Externos, Manipuladores de Chamadas de Sistema e Scripts de Interface.
Recomendações
Para o ROS (Robot Operating System) Melodic Morenia versão 1, considere desativar os Módulos de Execução de Comandos Externos, Manipuladores de Chamadas de Sistema e Scripts de Interface como uma solução temporária até que um patch esteja disponível. Restrinja o acesso a esses componentes para minimizar o risco de exploração. Evite usar as variáveis
ROS VERSION e ROS PYTHON VERSION em operações confidenciais até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ros Melodic Morenia