CVE-2023-50257
ثغرة قطع الاتصال في حزم RTPS المستخدمة بواسطة SROS2
- تم النشر
- 19/02/2024
- محدث
- 14/08/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 40.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
eProsima Fast DDS (المعروف سابقًا باسم Fast RTPS) هو تطبيق بلغة C++ لمعيار خدمة توزيع البيانات (Data Distribution Service) الصادر عن مجموعة إدارة الكائنات (Object Management Group). حتى مع تطبيق SROS2، وبسبب المشكلة التي تتمثل في عدم تشفير البيانات (`p[UD]`) وقيم `guid` المستخدمة لفصل الاتصال بين العقد، تم اكتشاف ثغرة أمنية تمكن المهاجم الخبيث من فصل المشترك (Subscriber) قسريًا ومنع المشترك الذي يحاول الاتصال من الاتصال. بعد ذلك، إذا أرسل المهاجم حزمة فصل الاتصال، وهي البيانات (`p[UD]`)، إلى مساحة البيانات العامة (Global Data Space) (`239.255.0.1:7400`) باستخدام معرّف الناشر (Publisher ID) المذكور، فلن يستقبل جميع المشتركين (المستمعين) المتصلين بالناشر (المتحدث) أي بيانات وسيتم فصل اتصالهم. علاوة على ذلك، إذا تم إرسال حزمة الفصل هذه بشكل مستمر، فلن يتمكن المشتركون (المستمعون) الذين يحاولون الاتصال من القيام بذلك. منذ الالتزام الأولي لرمز `SecurityManager.cpp` (`init`, `on_process_handshake`) في 8 نوفمبر 2016، كانت ثغرة الفصل (Disconnect Vulnerability) في حزم RTPS المستخدمة بواسطة SROS2 موجودة قبل الإصدارات 2.13.0 و2.12.2 و2.11.3 و2.10.3 و2.6.7.
المصادر
1هذا المستودع لأغراض بحثية (2025 جامعة سيجونج - مشروع التخرج)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.