Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la biblioteca XML RPC de los paquetes de comunicaciones ros_comm de OpenRobotics (CVE-2020-16124)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
13/10/2020
Última modificación:
22/10/2020

Descripción

Una vulnerabilidad Desbordamiento de Enteros o de tipo Wraparound en la biblioteca XML RPC de los paquetes de comunicaciones ros_comm de OpenRobotics, permite que el tráfico de red no autenticado cause un comportamiento inesperado. Este problema afecta a: paquetes de comunicaciones ros_comm de OpenRobotics Noetic y versiones anteriores. Corregido en https://github.com/ros/ros_comm/pull/2065

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ros:ros-comm:*:*:*:*:*:*:*:* 1.15.9 (excluyendo)


Referencias a soluciones, herramientas e información