PT-2024-23563 · Ros2 · Ros2
CVE-2024-30680
·
Publicado
2024-04-08
·
Atualizado
2024-05-27
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
ROS2 (Robot Operating System 2), versões ROS VERSION 2 e ROS PYTHON VERSION 3
Descrição
Foi descoberta uma vulnerabilidade de injeção de shell, permitindo que invasores executem código arbitrário, escalem privilégios e obtenham informações confidenciais devido à forma como o ROS2 lida com a execução de comandos de shell em componentes como interpretadores de comando ou interfaces que processam entradas externas.
Recomendações
Para as versões ROS2 ROS VERSION 2 e ROS PYTHON VERSION 3, considere restringir a execução de comandos de shell em componentes como interpretadores de comando ou interfaces que processam entradas externas até que um patch esteja disponível.
Como solução alternativa temporária, evite usar entradas externas em componentes ROS2 que lidam com a execução de comandos de shell para minimizar o risco de exploração.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ros2