Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ROS2 Humble Hawksbill (CVE-2024-29442)

Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/03/2024
Última modificación:
27/05/2024

Descripción

Se ha descubierto una vulnerabilidad de acceso no autorizado en las versiones de ROS2 Humble Hawksbill donde ROS_VERSION es 2 y ROS_PYTHON_VERSION es 3. Esta vulnerabilidad podría permitir potencialmente que un usuario malintencionado obtenga acceso no autorizado a múltiples nodos ROS2 de forma remota. El acceso no autorizado a estos nodos podría comprometer la integridad del sistema, la ejecución de comandos arbitrarios y la divulgación de información confidencial.

Impacto