Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ROS Kinetic Kame (CVE-2024-30726)

Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/04/2024
Última modificación:
27/05/2024

Descripción

Se descubrió una vulnerabilidad de inyección de shell en ROS (Robot Operating System) Kinetic Kame en ROS_VERSION 1 y ROS_PYTHON_VERSION 3, que permite a atacantes remotos ejecutar código arbitrario, escalar privilegios y obtener información confidencial debido a la forma en que ROS maneja la ejecución de comandos de shell en componentes como intérpretes de comandos o interfaces que procesan entradas externas.

Impacto