CVE-2023-50257
RTPSパケットにおけるSROS2で使用される切断の脆弱性
- 公開済み
- 2024/02/19
- 更新済み
- 2024/08/14
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/05
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 40.3%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
eProsima Fast DDS(旧称 Fast RTPS)は、Object Management Group の Data Distribution Service 標準の C++ 実装です。SROS2 を適用した場合でも、ノード間の切断に使用されるデータ(`p[UD]`)と `guid` 値が暗号化されていないという問題により、悪意のある攻撃者が Subscriber を強制的に切断し、接続しようとする Subscriber を拒否できる脆弱性が発見されました。その後、攻撃者が切断用のパケット(データ `p[UD]`)を、前述の Publisher ID を使用して Global Data Space(`239.255.0.1:7400`)に送信すると、Publisher(Talker)に接続されているすべての Subscriber(Listener)はデータを受信できなくなり、接続が切断されます。さらに、この切断パケットを継続的に送信すると、接続しようとする Subscriber(Listener)は接続できなくなります。2016年11月8日の `SecurityManager.cpp` コード(`init`、`on_process_handshake`)の最初のコミット以降、SROS2 で使用される RTPS パケットにおける切断脆弱性は、バージョン 2.13.0、2.12.2、2.11.3、2.10.3、および 2.6.7 より前のバージョンに存在していました。
ソース
1このリポジトリは研究目的のためのものです(2025年 世宗大学 キャップストーンデザイン)
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。