PT-2024-23581 · Ros2+1 · Ros2+1

CVE-2024-30703

·

Publicado

2024-04-09

·

Atualizado

2024-05-27

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
ROS2 (Robot Operating System 2), versões 2 a 2, ROS PYTHON VERSION 3
Descrição
Foi descoberta uma vulnerabilidade relacionada ao upload de arquivos, permitindo que invasores executem código arbitrário, causem uma negação de serviço (DoS) e obtenham informações confidenciais por meio de uma carga maliciosa direcionada ao mecanismo de upload de arquivos do sistema ROS2. Isso inclui a funcionalidade do servidor para lidar com uploads de arquivos e os processos de validação associados.
Recomendações
Para as versões 2 a 2 do ROS2 (Robot Operating System 2), considere desativar o mecanismo de upload de arquivos até que uma correção esteja disponível.
Para a ROS PYTHON VERSION 3, restrinja o acesso à funcionalidade de upload de arquivos para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-30703

Produtos afetados

Ros2
Ros Python Version