PT-2024-23573 · Ros2 · Ros2
CVE-2024-30694
·
Publicado
2024-04-09
·
Atualizado
2024-05-27
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
ROS2 versão 2
Descrição
Foi descoberta uma vulnerabilidade de injeção de shell no ROS2, permitindo que invasores executem código arbitrário, aumentem privilégios e obtenham informações confidenciais devido à forma como o ROS2 lida com a execução de comandos de shell em componentes como interpretadores de comando ou interfaces que processam entradas externas.
Recomendações
Para o ROS2 versão 2, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ros2