CVE-2023-50257
Disconnessione della vulnerabilità nei pacchetti RTPS utilizzati da SROS2
- Pubblicato
- 19 feb 2024
- Aggiornato
- 14 ago 2024
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 40,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
eProsima Fast DDS (precedentemente Fast RTPS) è un'implementazione in C++ dello standard Data Distribution Service dell'Object Management Group. Anche con l'applicazione di SROS2, a causa del problema per cui i dati (`p[UD]`) e i valori `guid` utilizzati per la disconnessione tra i nodi non sono crittografati, è stata scoperta una vulnerabilità in cui un attaccante malintenzionato può forzare la disconnessione di un Subscriber e può negare a un Subscriber il tentativo di connessione. Successivamente, se l'attaccante invia il pacchetto per la disconnessione, ovvero i dati (`p[UD]`), al Global Data Space (`239.255.0.1:7400`) utilizzando il suddetto Publisher ID, tutti i Subscriber (Listener) connessi al Publisher (Talker) non riceveranno alcun dato e la loro connessione verrà interrotta. Inoltre, se questo pacchetto di disconnessione viene inviato continuamente, i Subscriber (Listener) che tentano di connettersi non saranno in grado di farlo. Dal commit iniziale del codice `SecurityManager.cpp` (`init`, `on_process_handshake`) dell'8 novembre 2016, la vulnerabilità di disconnessione nei pacchetti RTPS utilizzati da SROS2 è stata presente prima delle versioni 2.13.0, 2.12.2, 2.11.3, 2.10.3 e 2.6.7.
Fonti
1Questo repository è destinato a scopi di ricerca (2025 Sejong Univ. Capstone Design)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.