PT-2024-22905 · Ros2 · Ros2

CVE-2024-29449

·

Publicado

2024-03-21

·

Atualizado

2024-05-27

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
ROS2 Humble Hawksbill versão 2
Descrição
Uma falha no ROS2 permite que invasores obtenham informações confidenciais por meio de ataques man-in-the-middle, devido à transmissão de dados em texto simples pelos canais de comunicação dos nós do ROS2.
Recomendações
Para o ROS2 Humble Hawksbill versão 2, considere implementar criptografia para a transmissão de dados entre os nós do ROS2, a fim de evitar a exposição de dados em texto simples. Como solução temporária, restrinja o acesso aos canais de comunicação dos nós do ROS2 para minimizar o risco de exploração.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-29449

Produtos afetados

Ros2