CVE-2023-50257
Уязвимость разъединения в пакетах RTPS, используемых SROS2
- Опубликовано
- 19 февр. 2024 г.
- Обновлено
- 14 авг. 2024 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 5 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 40,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
eProsima Fast DDS (ранее Fast RTPS) — это реализация стандарта Data Distribution Service на языке C++ от Object Management Group. Даже при применении SROS2, из-за проблемы, при которой данные (`p[UD]`) и значения `guid`, используемые для разъединения между узлами, не шифруются, была обнаружена уязвимость, позволяющая злоумышленнику принудительно отключить Subscriber и заблокировать попытку подключения Subscriber. Впоследствии, если злоумышленник отправляет пакет для разъединения, представляющий собой данные (`p[UD]`), в Global Data Space (`239.255.0.1:7400`) с использованием указанного Publisher ID, все Subscriber (Listeners), подключённые к Publisher (Talker), не будут получать никаких данных, и их соединение будет разорвано. Более того, если этот пакет разъединения отправляется непрерывно, Subscriber (Listeners), пытающиеся подключиться, не смогут этого сделать. Начиная с первоначального коммита кода `SecurityManager.cpp` (`init`, `on_process_handshake`) от 8 ноября 2016 года, уязвимость разъединения в пакетах RTPS, используемых SROS2, присутствовала в версиях до 2.13.0, 2.12.2, 2.11.3, 2.10.3 и 2.6.7.
Источники
1Этот репозиторий создан в исследовательских целях (2025 Sejong Univ. Capstone Design).
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.