PT-2025-6249 · Eprosima+1 · Eprosima Fast Dds+1

Santti4Go

·

Publicado

2025-02-11

·

Atualizado

2025-02-21

·

CVE-2025-24807

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do eprosima Fast DDS anteriores à 2.6.10 Versões do eprosima Fast DDS anteriores à 2.10.7 Versões do eprosima Fast DDS anteriores à 2.14.5 Versões do eprosima Fast DDS anteriores à 3.0.2 Versões do eprosima Fast DDS anteriores à 3.1.2 Versões do eprosima Fast DDS anteriores à 3.2.0
Descrição: O problema está relacionado à validação do PermissionsCA no eprosima Fast DDS. Nas versões anteriores às especificadas, o PermissionsCA não passa por validação completa da cadeia e a data de expiração não é validada. O plugin de controle de acesso valida apenas a assinatura S/MIME, o que permite que um PermissionsCA expirado seja considerado válido. Isso pode levar à falha do sistema quando um PermissionsCA não autoassinado com uma cadeia completa é utilizado. O impacto deste problema é baixo.
Recomendações: Para versões anteriores à 2.6.10, atualize para a versão 2.6.10 ou posterior. Para versões anteriores à 2.10.7, atualize para a versão 2.10.7 ou posterior. Para versões anteriores à 2.14.5, atualize para a versão 2.14.5 ou posterior. Para versões anteriores à 3.0.2, atualize para a versão 3.0.2 ou posterior. Para versões anteriores à 3.1.2, atualize para a versão 3.1.2 ou posterior. Para versões anteriores à 3.2.0, atualize para a versão 3.2.0 ou posterior.

Exploit

Correção

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-24807
GHSA-W33G-JMM2-8983

Produtos afetados

Debian
Eprosima Fast Dds