Komponent ntpd_driver dla Robot Operating System (ROS) pozwala atakującemu, który kontroluje kod źródłowy innego węzła w tej samej aplikacji ROS, na zmianę zachowania robota. Podatność ma krytyczny priorytet ze względu na pełny wpływ na poufność, integralność i dostępność systemu.
▸ Pokaż oryginał (EN)
The ntpd_driver component before 1.3.0 and 2.x before 2.2.0 for Robot Operating System (ROS) allows attackers, who control the source code of a different node in the same ROS application, to change a robot's behavior. This occurs because a topic name depends on the attacker-controlled time_ref_topic parameter.
Podatność wynika z tego, że nazwa tematu (topic name) komunikacji między węzłami ROS jest uzależniona od parametru time_ref_topic, który może być kontrolowany przez atakującego. Atakujący posiadający kontrolę nad kodem źródłowym innego węzła w tej samej aplikacji ROS może manipulować wartością tego parametru, co pozwala mu wpływać na komunikację i zachowanie robota. Jest to przykład nieprawidłowej izolacji zasobów (CWE-668) — eksponowanie wrażliwego parametru konfiguracyjnego bez odpowiednich mechanizmów ochrony.
Atakujący może zmienić zachowanie robota działającego w oparciu o ROS, co w kontekście systemów przemysłowych lub autonomicznych może prowadzić do nieprzewidywalnych, potencjalnie niebezpiecznych działań urządzenia. Skutki obejmują naruszenie integralności, poufności i dostępności systemu.
Należy zaktualizować ntpd_driver do wersji 1.3.0 lub nowszej (dla gałęzi 1.x) albo do wersji 2.2.0 lub nowszej (dla gałęzi 2.x). Szczegóły zmian dostępne są w referencjach producenta na GitHub (porównania wersji 1.2.0→1.3.0 oraz 2.1.0→2.2.0).
ntpd_driver w wersjach przed 1.3.0 oraz w gałęzi 2.x przed wersją 2.2.0, używany jako komponent Robot Operating System (ROS).
Podatność dotyczy specyficznego scenariusza, w którym atakujący musi już posiadać kontrolę nad kodem źródłowym innego węzła w tej samej aplikacji ROS — co ogranicza wektor ataku do środowisk wielodeweloperskich lub skompromitowanych łańcuchów dostaw oprogramowania.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNtpd Driver Project Ntpd Driver
APPNtpd Driver Project< 1.3.02.0.0 – 2.2.0 (bez)Openrobotics Robot Operating System
OSOpenroboticswszystkie wersje
Powiązane podatności
Use-after-free w ROS2 Nav2 humble — zdalny exploit przez nav2_amcl
Use-after-free w ROS2 Nav2 humble poprzez proces nav2_amcl
Heap overflow w procesie nav2_amcl systemu ROS2 Nav2
Use-after-free w ROS2 Nav2 — zdalny atak przez parametr /amcl z_rand
Use-after-free w ROS2 Nav2 — zdalny atak przez zmianę parametru AMCL