Vulnerabilità · 140 giorni fa

ROS# File Server Può Riscrivere i Propri File

ROS# file_server non è solo uno strumento di trasferimento URDF. Nelle versioni precedenti alla 2.2.2, una falla di path traversal consente a un attacker remoto di leggere e scrivere file arbitrari a cui il service account può accedere, e quel blast radius cresce rapidamente se il servizio viene eseguito con privilegi host più ampi.

CVE-2026-41551

NVD KEV

CVSS 9.1 CRITICAL: a vulnerability has been identified in ROS# (All versions < V2.2.2). EPSS 0.6% (48º percentile).

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-05-15

Editions

Storie correlate