PT-2025-29958 · Ros+1 · Rosbag+1
CVE-2025-3753
·
Publicado
2025-07-17
·
Atualizado
2025-07-18
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do ROS anteriores à Noetic Ninjemys
Descrição
Foi identificado um problema de execução de código na ferramenta 'rosbag'. A vulnerabilidade decorre do uso da função
eval() para processar entrada não sanitizada fornecida pelo usuário dentro do comando 'rosbag filter'. Isso permite que atacantes executem código Python arbitrário.Recomendações
Para versões anteriores à Noetic Ninjemys, evite utilizar o comando 'rosbag filter' com entrada não confiável.
Correção
Code Injection
Eval Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Rosbag