An issue was discovered in eProsima FastDDS v.2.14.0 and before, allows a local attacker to cause a denial of service (DoS) and obtain sensitive information via a crafted history_depth parameter in DurabilityService QoS component.
{ "binaries": [ { "binary_name": "fastdds-tools", "binary_version": "2.5.0+ds-3ubuntu0.1~esm1" }, { "binary_name": "libfastrtps2.5", "binary_version": "2.5.0+ds-3ubuntu0.1~esm1" } ] }
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2024/UBUNTU-CVE-2024-30917.json"
{ "binaries": [ { "binary_name": "fastdds-tools", "binary_version": "2.11.2+ds-6.1build3" }, { "binary_name": "libfastrtps2.11t64", "binary_version": "2.11.2+ds-6.1build3" } ] }
{ "binaries": [ { "binary_name": "fastdds-tools", "binary_version": "3.1.2+ds-1build1" }, { "binary_name": "libfastdds3.1", "binary_version": "3.1.2+ds-1build1" } ] }
{ "binaries": [ { "binary_name": "fastdds-tools", "binary_version": "3.3.0+ds-3ubuntu1" }, { "binary_name": "libfastdds3.3", "binary_version": "3.3.0+ds-3ubuntu1" } ] }