CVE-2023-50257
RTPS पैकेट्स में डिस्कनेक्ट भेद्यता जो SROS2 द्वारा उपयोग की जाती है
- प्रकाशित
- 19 फ़र॰ 2024
- अद्यतन
- 14 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 40.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
eProsima Fast DDS (पूर्व में Fast RTPS) ऑब्जेक्ट मैनेजमेंट ग्रुप के डेटा डिस्ट्रीब्यूशन सर्विस मानक का एक C++ कार्यान्वयन है। SROS2 के अनुप्रयोग के बावजूद, इस समस्या के कारण कि नोड्स के बीच डिस्कनेक्ट करने के लिए उपयोग किए जाने वाले डेटा (`p[UD]`) और `guid` मान एन्क्रिप्टेड नहीं हैं, एक भेद्यता खोजी गई है जिसमें एक दुर्भावनापूर्ण हमलावर किसी Subscriber को जबरन डिस्कनेक्ट कर सकता है और कनेक्ट करने का प्रयास कर रहे Subscriber को अस्वीकार कर सकता है। इसके बाद, यदि हमलावर डिस्कनेक्ट करने के लिए पैकेट भेजता है, जो कि डेटा (`p[UD]`) है, उक्त Publisher ID का उपयोग करके Global Data Space (`239.255.0.1:7400`) में, तो Publisher (Talker) से जुड़े सभी Subscribers (Listeners) को कोई डेटा प्राप्त नहीं होगा और उनका कनेक्शन डिस्कनेक्ट हो जाएगा। इसके अलावा, यदि यह डिस्कनेक्शन पैकेट लगातार भेजा जाता है, तो कनेक्ट करने का प्रयास करने वाले Subscribers (Listeners) ऐसा नहीं कर पाएंगे। 8 नवंबर, 2016 को `SecurityManager.cpp` कोड (`init`, `on_process_handshake`) के प्रारंभिक कमिट के बाद से, SROS2 द्वारा उपयोग किए जाने वाले RTPS पैकेट्स में डिस्कनेक्ट भेद्यता संस्करण 2.13.0, 2.12.2, 2.11.3, 2.10.3, और 2.6.7 से पहले मौजूद रही है।
स्रोत
1यह रिपॉज़िटरी शोध उद्देश्यों के लिए है (2025 Sejong Univ. Capstone Design)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।