PT-2024-22908 · Ros2 · Ros2

CVE-2024-29452

·

Publicado

2024-04-10

·

Atualizado

2024-05-27

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
ROS2 Humble Hawksbill versões 2 e 3
Descrição
Foi identificada uma vulnerabilidade de deserialização insegura, permitindo que invasores executem código arbitrário e obtenham informações confidenciais por meio de entradas maliciosas nos componentes de serialização e deserialização de dados, nos mecanismos de comunicação entre processos e nas interfaces de comunicação de rede.
Recomendações
Para as versões 2 e 3 do ROS2 Humble Hawksbill, considere desativar a funcionalidade de desserialização nos componentes de serialização e desserialização de dados como uma solução temporária até que um patch esteja disponível.
Restrinja o acesso aos mecanismos de comunicação entre processos e às interfaces de comunicação de rede para minimizar o risco de exploração.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-29452

Produtos afetados

Ros2