PT-2024-23573 · Ros2 · Ros2

CVE-2024-30694

·

Publicado

2024-04-09

·

Atualizado

2024-05-27

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
ROS2 versão 2
Descrição
Foi descoberta uma vulnerabilidade de injeção de shell no ROS2, permitindo que invasores executem código arbitrário, aumentem privilégios e obtenham informações confidenciais devido à forma como o ROS2 lida com a execução de comandos de shell em componentes como interpretadores de comando ou interfaces que processam entradas externas.
Recomendações
Para o ROS2 versão 2, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-30694

Produtos afetados

Ros2