PT-2025-29951 · Unknown+1 · Robot Operating System+1
CVE-2024-39835
·
Publicado
2025-07-17
·
Atualizado
2025-07-18
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Robot Operating System (ROS) versões anteriores a Noetic Ninjemys
Descrição
Existe um problema de injeção de código na ferramenta de linha de comando 'roslaunch' devido ao uso do método
eval() para processar valores de parâmetros não sanitizados dentro do mecanismo de substituição de argumentos. Isso permite que atacantes executem código Python arbitrário.Recomendações
Atualize para uma versão do Robot Operating System (ROS) superior a Noetic Ninjemys.
Correção
Code Injection
Eval Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Robot Operating System