Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HistoryQosPolicy de FastDDS (CVE-2024-26369)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
19/03/2024
Última modificación:
01/08/2024

Descripción

Un problema en el componente HistoryQosPolicy de FastDDS v2.12.x, v2.11.x, v2.10.x y v2.6.x provoca un SIGABRT (anulación de señal) al recibir los datos de DataWriter.