CVE-2023-50257
Verbindungstrennungs-Schwachstelle in RTPS-Paketen, die von SROS2 verwendet werden
- Veröffentlicht
- 19.02.2024
- Aktualisiert
- 14.08.2024
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 40,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
eProsima Fast DDS (früher Fast RTPS) ist eine C++-Implementierung des Data Distribution Service-Standards der Object Management Group. Selbst bei Anwendung von SROS2 wurde aufgrund des Problems, dass die Daten (`p[UD]`) und `guid`-Werte, die zur Trennung zwischen Knoten verwendet werden, nicht verschlüsselt sind, eine Schwachstelle entdeckt, bei der ein böswilliger Angreifer einen Subscriber gewaltsam trennen und einem Subscriber, der eine Verbindung herstellen möchte, diese verweigern kann. Wenn der Angreifer anschließend das Paket zur Trennung, also die Daten (`p[UD]`), unter Verwendung der genannten Publisher-ID an den Global Data Space (`239.255.0.1:7400`) sendet, empfangen alle mit dem Publisher (Talker) verbundenen Subscriber (Listener) keine Daten mehr und ihre Verbindung wird getrennt. Darüber hinaus können Subscriber (Listener), die eine Verbindung herstellen möchten, dies nicht tun, wenn dieses Trennungspaket kontinuierlich gesendet wird. Seit dem ersten Commit des `SecurityManager.cpp`-Codes (`init`, `on_process_handshake`) vom 8. November 2016 war die Trennungsschwachstelle in RTPS-Paketen, die von SROS2 verwendet werden, in Versionen vor 2.13.0, 2.12.2, 2.11.3, 2.10.3 und 2.6.7 vorhanden.
Quellen
1Dieses Repository dient Forschungszwecken (2025 Sejong Univ. Capstone Design)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.