PT-2024-23568 · Ros2 · Ros2

CVE-2024-30687

·

Publicado

2024-04-08

·

Atualizado

2024-05-27

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões ROS VERSION 2 e ROS PYTHON VERSION 3 do ROS2 Iron Irwini
Descrição
Uma falha de deserialização insegura permite que invasores executem código arbitrário por meio de uma entrada maliciosa nos componentes de serialização e deserialização de dados, nos mecanismos de comunicação entre processos e nas interfaces de comunicação de rede.
Recomendações
Para as versões ROS VERSION 2 e ROS PYTHON VERSION 3 do ROS2 Iron Irwini, considere desativar a funcionalidade de desserialização nos Componentes de Serialização e Desserialização de Dados até que um patch esteja disponível.
Restrinja o acesso aos Mecanismos de Comunicação Interprocessos e às Interfaces de Comunicação de Rede para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-30687

Produtos afetados

Ros2