PT-2024-23564 · Ros2 · Ros2
CVE-2024-30681
·
Publicado
2024-04-08
·
Atualizado
2024-05-27
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
ROS2 Iron Irwini, versões ROS VERSION 2 e ROS PYTHON VERSION 3
Descrição
Foi detectada uma vulnerabilidade de injeção de comando no sistema operacional, permitindo que invasores executem código arbitrário, aumentem privilégios e obtenham informações confidenciais por meio dos componentes de processamento de comandos ou de chamadas de sistema no ROS2.
Recomendações
Para a versão ROS VERSION 2 do ROS2 Iron Irwini, atualize o componente de processamento de comandos para impedir a execução de código arbitrário.
Para a versão ROS PYTHON VERSION 3 do ROS2 Iron Irwini, restrinja os componentes de chamada de sistema para minimizar o risco de escalonamento de privilégios.
Como solução temporária, considere desativar os componentes de processamento de comandos ou de chamada de sistema no ROS2 até que um patch esteja disponível.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ros2