PT-2024-22900 · Ros2 · Ros2
CVE-2024-29442
·
Publicado
2024-03-25
·
Atualizado
2024-05-27
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do ROS2 Humble Hawksbill em que ROS VERSION é 2 e ROS PYTHON VERSION é 3
Descrição
Foi detectada uma falha de acesso não autorizado, que pode permitir que um usuário mal-intencionado obtenha acesso não autorizado a vários nós ROS2 remotamente. Isso pode resultar em comprometimento da integridade do sistema, execução de comandos arbitrários e divulgação de informações confidenciais.
Recomendações
Para versões do ROS2 Humble Hawksbill em que ROS VERSION é 2 e ROS PYTHON VERSION é 3, considere restringir o acesso aos nós do ROS2 para minimizar o risco de exploração até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ros2