PT-2024-23581 · Ros2+1 · Ros2+1
CVE-2024-30703
·
Publicado
2024-04-09
·
Atualizado
2024-05-27
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
ROS2 (Robot Operating System 2), versões 2 a 2, ROS PYTHON VERSION 3
Descrição
Foi descoberta uma vulnerabilidade relacionada ao upload de arquivos, permitindo que invasores executem código arbitrário, causem uma negação de serviço (DoS) e obtenham informações confidenciais por meio de uma carga maliciosa direcionada ao mecanismo de upload de arquivos do sistema ROS2. Isso inclui a funcionalidade do servidor para lidar com uploads de arquivos e os processos de validação associados.
Recomendações
Para as versões 2 a 2 do ROS2 (Robot Operating System 2), considere desativar o mecanismo de upload de arquivos até que uma correção esteja disponível.
Para a ROS PYTHON VERSION 3, restrinja o acesso à funcionalidade de upload de arquivos para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ros2
Ros Python Version