PT-2024-23552 · Unknown · Ros Melodic Morenia

CVE-2024-30665

·

Publicado

2024-04-08

·

Atualizado

2024-05-27

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
ROS (Robot Operating System) Melodic Morenia versão 1
Descrição
Foi detectada uma vulnerabilidade de injeção de comando no sistema operacional, afetando principalmente os componentes de processamento de comandos e chamadas de sistema. Isso os torna suscetíveis à manipulação por entidades mal-intencionadas, permitindo a execução de comandos não autorizados, o que pode levar à execução remota de código (RCE), roubo de dados e atividades maliciosas. Os componentes afetados incluem Módulos de Execução de Comandos Externos, Manipuladores de Chamadas de Sistema e Scripts de Interface.
Recomendações
Para o ROS (Robot Operating System) Melodic Morenia versão 1, considere desativar os Módulos de Execução de Comandos Externos, Manipuladores de Chamadas de Sistema e Scripts de Interface como uma solução temporária até que um patch esteja disponível. Restrinja o acesso a esses componentes para minimizar o risco de exploração. Evite usar as variáveis ROS VERSION e ROS PYTHON VERSION em operações confidenciais até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-30665

Produtos afetados

Ros Melodic Morenia