PT-2024-23559 · Ros2 · Ros2

CVE-2024-30676

·

Publicado

2024-04-09

·

Atualizado

2024-05-27

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do ROS2 Iron Irwini em que ROS VERSION é 2 e ROS PYTHON VERSION é 3
Descrição
Existe uma vulnerabilidade de negação de serviço (DoS) que permite que um usuário mal-intencionado provoque remotamente a falha de nós ROS2, causando uma negação de serviço. A falha leva a um comportamento inesperado nos nós ROS2, resultando em sua falha e interrompendo a operação regular do sistema, tornando-o indisponível para os usuários pretendidos.
Recomendações
Para versões do ROS2 Iron Irwini em que ROS VERSION é 2 e ROS PYTHON VERSION é 3, considere restringir o acesso aos nós ROS2 para minimizar o risco de exploração até que um patch esteja disponível.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-30676

Produtos afetados

Ros2