一、 漏洞 CVE-2023-50257 基础信息
漏洞信息
                                        # SROS2所使用的RTPS数据包中的断开连接漏洞

N/A
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Disconnect Vulnerability in RTPS Packets Used by SROS2
来源:美国国家漏洞数据库 NVD
漏洞描述信息
eProsima Fast DDS (formerly Fast RTPS) is a C++ implementation of the Data Distribution Service standard of the Object Management Group. Even with the application of SROS2, due to the issue where the data (`p[UD]`) and `guid` values used to disconnect between nodes are not encrypted, a vulnerability has been discovered where a malicious attacker can forcibly disconnect a Subscriber and can deny a Subscriber attempting to connect. Afterwards, if the attacker sends the packet for disconnecting, which is data (`p[UD]`), to the Global Data Space (`239.255.0.1:7400`) using the said Publisher ID, all the Subscribers (Listeners) connected to the Publisher (Talker) will not receive any data and their connection will be disconnected. Moreover, if this disconnection packet is sent continuously, the Subscribers (Listeners) trying to connect will not be able to do so. Since the initial commit of the `SecurityManager.cpp` code (`init`, `on_process_handshake`) on Nov 8, 2016, the Disconnect Vulnerability in RTPS Packets Used by SROS2 has been present prior to versions 2.13.0, 2.12.2, 2.11.3, 2.10.3, and 2.6.7.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
访问控制不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
eProsima Fast DDS 访问控制错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
eProsima Fast DDS是eProsima公司的OMG(对象管理组)DDS(数据分发服务)标准的 C++ 实现。 eProsima Fast DDS 2.13.0、2.12.2、 2.11.3、2.10.3 和 2.6.7之前版本存在访问控制错误漏洞,该漏洞源于SROS2使用的RTPS数据包中的存在安全问题,攻击者利用该漏洞可以强行断开订阅者的连接并拒绝订阅者的连接。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-50257 的公开POC
# POC 描述 源链接 神龙链接
1 This repository is for research purposes (2025 Sejong Univ. Capstone Design) https://github.com/Jminis/CVE-2023-50257 POC详情
三、漏洞 CVE-2023-50257 的情报信息
四、漏洞 CVE-2023-50257 的评论

暂无评论


发表评论