PT-2024-22905 · Ros2 · Ros2
CVE-2024-29449
·
Publicado
2024-03-21
·
Atualizado
2024-05-27
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
ROS2 Humble Hawksbill versão 2
Descrição
Uma falha no ROS2 permite que invasores obtenham informações confidenciais por meio de ataques man-in-the-middle, devido à transmissão de dados em texto simples pelos canais de comunicação dos nós do ROS2.
Recomendações
Para o ROS2 Humble Hawksbill versão 2, considere implementar criptografia para a transmissão de dados entre os nós do ROS2, a fim de evitar a exposição de dados em texto simples. Como solução temporária, restrinja o acesso aos canais de comunicação dos nós do ROS2 para minimizar o risco de exploração.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ros2