Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ROS Melodic Morenia (CVE-2024-30665)

Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/04/2024
Última modificación:
27/05/2024

Descripción

Se ha descubierto una vulnerabilidad de inyección de comandos del sistema operativo en ROS (Robot Operating System) Melodic Morenia en ROS_VERSION 1 y ROS_PYTHON_VERSION 3. Esta vulnerabilidad afecta principalmente a los componentes de procesamiento de comandos o llamadas al sistema en ROS, haciéndolos susceptibles a la manipulación por parte de entidades maliciosas. A través de esto, se pueden ejecutar comandos no autorizados, lo que lleva a la ejecución remota de código (RCE), el robo de datos y actividades maliciosas. Los componentes afectados incluyen módulos de ejecución de comandos externos, controladores de llamadas del sistema y scripts de interfaz.

Impacto