PT-2025-29951 · Unknown+1 · Robot Operating System+1

CVE-2024-39835

·

Publicado

2025-07-17

·

Atualizado

2025-07-18

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Robot Operating System (ROS) versões anteriores a Noetic Ninjemys
Descrição Existe um problema de injeção de código na ferramenta de linha de comando 'roslaunch' devido ao uso do método eval() para processar valores de parâmetros não sanitizados dentro do mecanismo de substituição de argumentos. Isso permite que atacantes executem código Python arbitrário.
Recomendações Atualize para uma versão do Robot Operating System (ROS) superior a Noetic Ninjemys.

Correção

Code Injection

Eval Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-39835

Produtos afetados

Debian
Robot Operating System