PT-2024-23570 · Ros2 · Ros2

CVE-2024-30690

·

Publicado

2024-04-08

·

Atualizado

2024-05-27

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do ROS2 Galactic Geochelone em que ROS VERSION é 2 e ROS PYTHON VERSION é 3
Descrição
Uma falha de injeção não autorizada de nós permite que invasores remotos aumentem seus privilégios.
Recomendações
Para versões do ROS2 Galactic Geochelone em que ROS VERSION é 2 e ROS PYTHON VERSION é 3, considere restringir o acesso à funcionalidade de injeção de nó até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-30690

Produtos afetados

Ros2