PT-2024-22908 · Ros2 · Ros2
CVE-2024-29452
·
Publicado
2024-04-10
·
Atualizado
2024-05-27
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
ROS2 Humble Hawksbill versões 2 e 3
Descrição
Foi identificada uma vulnerabilidade de deserialização insegura, permitindo que invasores executem código arbitrário e obtenham informações confidenciais por meio de entradas maliciosas nos componentes de serialização e deserialização de dados, nos mecanismos de comunicação entre processos e nas interfaces de comunicação de rede.
Recomendações
Para as versões 2 e 3 do ROS2 Humble Hawksbill, considere desativar a funcionalidade de desserialização nos componentes de serialização e desserialização de dados como uma solução temporária até que um patch esteja disponível.
Restrinja o acesso aos mecanismos de comunicação entre processos e às interfaces de comunicação de rede para minimizar o risco de exploração.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ros2