PT-2024-23582 · Unknown · Ros2 Galactic Geochelone

CVE-2024-30704

·

Publicado

2024-04-09

·

Atualizado

2024-05-27

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
ROS2 Galactic Geochelone versão 2
Descrição
Foi identificada uma vulnerabilidade de deserialização insegura, permitindo que invasores executem código arbitrário e obtenham informações confidenciais por meio de entradas maliciosas nos componentes de serialização e deserialização de dados, nos mecanismos de comunicação entre processos e nas interfaces de comunicação de rede.
Recomendações
Para o ROS2 Galactic Geochelone versão 2, considere desativar a funcionalidade de desserialização nos componentes de serialização e desserialização de dados como uma solução temporária até que um patch esteja disponível. Restrinja o acesso aos mecanismos de comunicação entre processos e às interfaces de comunicação de rede para minimizar o risco de exploração. Evite usar entradas maliciosas nesses componentes até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-30704

Produtos afetados

Ros2 Galactic Geochelone