PT-2024-23691 · Open Robotics · Ros2

Goesm

·

Publicado

2024-12-05

·

Atualizado

2024-12-18

·

CVE-2024-30961

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Open Robotics Robotic Operating System 2 (ROS2) navigation2, versão ROS2-humble
Descrição
A vulnerabilidade permite que um invasor local execute código arbitrário por meio do mecanismo de lançamento de erros em nav2 bt navigator. Isso se deve a uma vulnerabilidade de permissões inseguras no componente navigation2 do ROS2.
Recomendações
Para o Open Robotics Robotic Operating System 2 (ROS2) versão navigation2 ROS2-humble, considere desativar a função nav2 bt navigator até que uma correção esteja disponível para impedir a execução de código arbitrário.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-30961

Produtos afetados

Ros2