PT-2024-23570 · Ros2 · Ros2
CVE-2024-30690
·
Publicado
2024-04-08
·
Atualizado
2024-05-27
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do ROS2 Galactic Geochelone em que ROS VERSION é 2 e ROS PYTHON VERSION é 3
Descrição
Uma falha de injeção não autorizada de nós permite que invasores remotos aumentem seus privilégios.
Recomendações
Para versões do ROS2 Galactic Geochelone em que ROS VERSION é 2 e ROS PYTHON VERSION é 3, considere restringir o acesso à funcionalidade de injeção de nó até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ros2