CVE-2024-28231
改ざんされたDATA Submessageがヒープバッファオーバーフローエラーを引き起こす
- 公開済み
- 2024/03/20
- 更新済み
- 2024/08/02
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 58.9%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
eprosima Fast DDS は、Object Management Group の Data Distribution Service 標準の C++ 実装です。バージョン 2.14.0、2.13.4、2.12.3、2.10.4、2.6.8 より前では、操作された DATA Submessage により Fast-DDS プロセスでヒープオーバーフローエラーが発生し、プロセスがリモートで終了する可能性があります。さらに、DATA Submessage パケットの payload_size は uint32_t として宣言されています。この変数に -1 などの負の数が入力されると、整数オーバーフローが発生します(たとえば、-1 は 0xFFFFFFFF に変換されます)。これにより最終的にヒープバッファオーバーフローが発生し、プログラムが終了します。バージョン 2.14.0、2.13.4、2.12.3、2.10.4、2.6.8 にはこの問題の修正が含まれています。
ソース
1Fastrtps-DDSの脆弱性CVE-2024-28231のRos2における使用例を示す
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。