CVE-2024-28231
छेड़छाड़ किया गया DATA Submessage heap-buffer-overflow त्रुटि उत्पन्न करता है
- प्रकाशित
- 20 मार्च 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 58.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
eprosima Fast DDS, Object Management Group के Data Distribution Service मानक का एक C++ कार्यान्वयन है। संस्करण 2.14.0, 2.13.4, 2.12.3, 2.10.4, और 2.6.8 से पहले, हेरफेर किया गया DATA Submessage Fast-DDS प्रक्रिया में heap overflow त्रुटि उत्पन्न कर सकता है, जिससे प्रक्रिया दूरस्थ रूप से समाप्त हो सकती है। इसके अतिरिक्त, DATA Submessage पैकेट में payload_size को uint32_t के रूप में घोषित किया गया है। जब इस वेरिएबल में -1 जैसी ऋणात्मक संख्या इनपुट की जाती है, तो इसके परिणामस्वरूप Integer Overflow होता है (उदाहरण के लिए, -1 को 0xFFFFFFFF में परिवर्तित किया जाता है)। यह अंततः heap-buffer-overflow की ओर ले जाता है, जिससे प्रोग्राम समाप्त हो जाता है। संस्करण 2.14.0, 2.13.4, 2.12.3, 2.10.4, और 2.6.8 में इस समस्या का सुधार शामिल है।
स्रोत
1Fastrtps-DDS कमजोरी CVE-2024-28231 का उपयोग Ros2 के भीतर प्रदर्शित करना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।