PT-2024-23566 · Ros2 · Ros2
CVE-2024-30684
·
Publicado
2024-04-08
·
Atualizado
2024-05-27
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões ROS VERSION 2 e ROS PYTHON VERSION 3 do ROS2 Iron Irwini
Descrição
Foi identificada uma vulnerabilidade de registro de logs inseguro, permitindo que invasores acessem informações confidenciais devido a medidas de segurança inadequadas nos mecanismos de registro de logs.
Recomendações
Para as versões ROS VERSION 2 e ROS PYTHON VERSION 3 do ROS2 Iron Irwini, considere desativar ou restringir o acesso aos mecanismos de registro até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ros2