CVE-2024-28231
Manipulierte DATA-Submessage verursacht einen Heap-Buffer-Overflow-Fehler
- Veröffentlicht
- 20.03.2024
- Aktualisiert
- 02.08.2024
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 58,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
eprosima Fast DDS ist eine C++-Implementierung des Data-Distribution-Service-Standards der Object Management Group. Vor den Versionen 2.14.0, 2.13.4, 2.12.3, 2.10.4 und 2.6.8 kann eine manipulierte DATA-Submessage einen Heap-Overflow-Fehler im Fast-DDS-Prozess verursachen, was dazu führt, dass der Prozess remote beendet wird. Zusätzlich ist die payload_size im DATA-Submessage-Paket als uint32_t deklariert. Wenn eine negative Zahl, wie z. B. -1, in diese Variable eingegeben wird, führt dies zu einem Integer Overflow (z. B. wird -1 in 0xFFFFFFFF umgewandelt). Dies führt letztendlich zu einem Heap-Buffer-Overflow, der das Programm beendet. Die Versionen 2.14.0, 2.13.4, 2.12.3, 2.10.4 und 2.6.8 enthalten einen Fix für dieses Problem.
Quellen
1Demonstration der Nutzung der Fastrtps-DDS-Schwachstelle CVE-2024-28231 in Ros2
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.