CVE-2023-24012
ثغرة انتهاك سلسلة الثقة (CoT) في خدمة توزيع البيانات (DDS) في Open DDS
- تم النشر
- 09/01/2025
- محدث
- 09/01/2025
- تخصيص CNA
- INCIBE
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 20.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يمكن للمهاجم صياغة مشاركات DDS خبيثة (أو عُقد ROS 2) بشكل تعسفي بشهادات صالحة لاختراق نظام ناقل بيانات DDS الآمن المُهاجَم والحصول على السيطرة الكاملة عليه، وذلك من خلال استغلال سمات ضعيفة في إعداد التحقق من شهادة PKCS#7. وينجم هذا عن تنفيذ غير متوافق للتحقق من مستند الإذن الذي تستخدمه بعض بائعي DDS. وتحديدًا، استخدام غير سليم لدالة OpenSSL PKCS7_verify المستخدمة للتحقق من توقيعات S/MIME.
المصادر
1إثبات مفهوم يوضح تجاوزًا للصلاحيات في إطار عمل الأمان SROS2 الخاص بـ ROS 2، مما يسمح بالاشتراك غير المصرح به في المواضيع عبر ملفات صلاحيات معدّلة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.