CVE-2023-50257
Vulnérabilité de déconnexion dans les paquets RTPS utilisés par SROS2
- Publié
- 19 févr. 2024
- Mise à jour
- 14 août 2024
- Attribution de CNA
- GitHub_M
- Preuve observée
- 5 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 40,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
eProsima Fast DDS (anciennement Fast RTPS) est une implémentation en C++ du standard Data Distribution Service de l'Object Management Group. Même avec l'application de SROS2, en raison du problème où les données (`p[UD]`) et les valeurs `guid` utilisées pour la déconnexion entre les nœuds ne sont pas chiffrées, une vulnérabilité a été découverte permettant à un attaquant malveillant de déconnecter de force un Subscriber et de refuser à un Subscriber toute tentative de connexion. Ensuite, si l'attaquant envoie le paquet de déconnexion, qui correspond aux données (`p[UD]`), à l'espace de données global (`239.255.0.1:7400`) en utilisant l'identifiant Publisher susmentionné, tous les Subscribers (Listeners) connectés au Publisher (Talker) ne recevront aucune donnée et leur connexion sera interrompue. De plus, si ce paquet de déconnexion est envoyé en continu, les Subscribers (Listeners) tentant de se connecter ne pourront pas le faire. Depuis le commit initial du code `SecurityManager.cpp` (`init`, `on_process_handshake`) du 8 novembre 2016, la vulnérabilité de déconnexion dans les paquets RTPS utilisés par SROS2 est présente avant les versions 2.13.0, 2.12.2, 2.11.3, 2.10.3 et 2.6.7.
Sources
1Ce dépôt est à des fins de recherche (2025 Sejong Univ. Capstone Design)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.