PT-2024-23566 · Ros2 · Ros2

CVE-2024-30684

·

Publicado

2024-04-08

·

Atualizado

2024-05-27

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões ROS VERSION 2 e ROS PYTHON VERSION 3 do ROS2 Iron Irwini
Descrição
Foi identificada uma vulnerabilidade de registro de logs inseguro, permitindo que invasores acessem informações confidenciais devido a medidas de segurança inadequadas nos mecanismos de registro de logs.
Recomendações
Para as versões ROS VERSION 2 e ROS PYTHON VERSION 3 do ROS2 Iron Irwini, considere desativar ou restringir o acesso aos mecanismos de registro até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-30684

Produtos afetados

Ros2