CVE-2023-24012
高已发布
Open DDS 中的数据分发服务(DDS)信任链(CoT)违规漏洞
- 已发布
- 2025年1月9日
- 已更新
- 2025年1月9日
- 分配 CNA
- INCIBE
- 观察到的证据
- 2026年8月8日
初级CVSS
8.2/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:L0.3%
低 · 未来 30 天
- 百分位
- 20.8%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
攻击者可以通过利用 PKCS#7 证书验证配置中易受攻击的属性,任意构造携带有效证书的恶意 DDS 参与者(或 ROS 2 节点),从而攻破并完全控制受到攻击的安全 DDS 数据总线系统。造成此问题的原因是某些 DDS 供应商使用的权限文档验证实现不符合规范。具体而言,是对用于验证 S/MIME 签名的 OpenSSL PKCS7_verify 函数使用不当。
来源
1概念验证,演示 ROS 2 SROS2 安全框架中的权限绕过,允许通过修改后的权限文件进行未授权主题订阅。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。