PT-2025-29958 · Ros+1 · Rosbag+1

CVE-2025-3753

·

Publicado

2025-07-17

·

Atualizado

2025-07-18

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do ROS anteriores à Noetic Ninjemys
Descrição Foi identificado um problema de execução de código na ferramenta 'rosbag'. A vulnerabilidade decorre do uso da função eval() para processar entrada não sanitizada fornecida pelo usuário dentro do comando 'rosbag filter'. Isso permite que atacantes executem código Python arbitrário.
Recomendações Para versões anteriores à Noetic Ninjemys, evite utilizar o comando 'rosbag filter' com entrada não confiável.

Correção

Code Injection

Eval Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3753

Produtos afetados

Debian
Rosbag