CVE-2023-24012
Schwachstelle durch Verletzung der Vertrauenskette (CoT) im Data Distribution Service (DDS) in Open DDS
- Veröffentlicht
- 09.01.2025
- Aktualisiert
- 09.01.2025
- CNA zuweisen
- INCIBE
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:LNiedrig · nächste 30 Tage
- Perzentil
- 20,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein Angreifer kann beliebig bösartige DDS-Teilnehmer (oder ROS-2-Knoten) mit gültigen Zertifikaten erstellen, um das angegriffene sichere DDS-Datenbussystem zu kompromittieren und die volle Kontrolle darüber zu erlangen, indem er anfällige Attribute in der Konfiguration der PKCS#7-Zertifikatsvalidierung ausnutzt. Dies wird durch eine nicht konforme Implementierung der Überprüfung von Berechtigungsdokumenten verursacht, die von einigen DDS-Anbietern verwendet wird. Konkret handelt es sich um eine unsachgemäße Verwendung der OpenSSL-Funktion `PKCS7_verify`, die zur Validierung von S/MIME-Signaturen verwendet wird.
Quellen
1Proof-of-Concept, der eine Berechtigungsumgehung im ROS 2 SROS2-Sicherheitsframework demonstriert, die unbefugtes Topic-Abonnement über modifizierte Berechtigungsdateien ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.