Open Robotics · Ros2 · CVE-2024-30962
**Nome do software vulnerável e versões afetadas**
Open Robotics Robotic Operating System 2 (ROS2) navigation2-ROS2-humble e navigation2-humble
**Descrição**
Existe uma vulnerabilidade de estouro de buffer no Open Robotics Robotic Operating System 2 (ROS2), especificamente em navigation2-ROS2-humble e navigation2-humble, permitindo que um invasor local execute código arbitrário por meio do processo nav2 amcl.
**Recomendações**
Para o Open Robotics Robotic Operating System 2 (ROS2) navigation2-ROS2-humble e navigation2-humble, considere desativar o processo nav2 amcl como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao componente navigation2 vulnerável para minimizar o risco de exploração. Evite usar o processo vulnerável até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.