PT-2024-23559 · Ros2 · Ros2
CVE-2024-30676
·
Publicado
2024-04-09
·
Atualizado
2024-05-27
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do ROS2 Iron Irwini em que ROS VERSION é 2 e ROS PYTHON VERSION é 3
Descrição
Existe uma vulnerabilidade de negação de serviço (DoS) que permite que um usuário mal-intencionado provoque remotamente a falha de nós ROS2, causando uma negação de serviço. A falha leva a um comportamento inesperado nos nós ROS2, resultando em sua falha e interrompendo a operação regular do sistema, tornando-o indisponível para os usuários pretendidos.
Recomendações
Para versões do ROS2 Iron Irwini em que ROS VERSION é 2 e ROS PYTHON VERSION é 3, considere restringir o acesso aos nós ROS2 para minimizar o risco de exploração até que um patch esteja disponível.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ros2