PT-2024-23575 · Ros2 · Ros2

CVE-2024-30696

·

Publicado

2024-04-09

·

Atualizado

2024-05-27

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
ROS2 Galactic Geochelone versão 2
Descrição
Existe uma falha de execução remota de código devido a uma vulnerabilidade de injeção de comando no sistema operacional nos componentes de processamento de comandos ou chamadas de sistema do ROS2, incluindo Módulos de Execução de Comandos Externos, Manipuladores de Chamadas de Sistema e Scripts de Interface. Isso permite que invasores remotos executem código arbitrário, aumentem privilégios e obtenham informações confidenciais.
Recomendações
Para o ROS2 Galactic Geochelone versão 2, considere desativar os Módulos de Execução de Comandos Externos, os Manipuladores de Chamadas de Sistema e os Scripts de Interface como uma solução temporária até que um patch esteja disponível. Restrinja o acesso aos componentes de chamadas de sistema para minimizar o risco de exploração. Evite usar os componentes de processamento de comandos no ROS2 até que a vulnerabilidade seja resolvida.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-30696

Produtos afetados

Ros2