Fast-DDS
eProsima- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 23
Mức độ nghiêm trọng trong 23 bản ghi đã phân tích
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 14/09/2026, trong dữ liệu CyStack đã phân tích, Fast-DDS ghi nhận 2 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 2 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của Fast-DDS và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-22591Fast DDS DDSSQLFilter Recursive Parser Stack Exhaustion (Remote DoS) | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-22590Fast-DDS Discovery Server: Out-of-Bounds Read & Heap Memory Disclosure via DATA_FRAG sampleSize / fragmentsInSubmessage | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-64438Fast-DDS: Unbounded GAP range triggers OOM DoS under RELIABLE QoS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-64098FastDDS has Out-of-memory in readOctetVector via Manipulated DATA Submessage when DDS Security is enabled | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-62799FastDDS's heap buffer overflow in RTPS DATA_FRAG enables unauthenticated DoS (potential RCE) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngCao |
CVE-2025-62603FastDDS has Out-of-memory while parsing GenericMessage when DDS Security is enabled | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-62602FastDDS has heap buffer overflow in readData via Manipulated DATA Submessage when DDS Security is enabled | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-62601FastDDS has heap buffer overflow in readString via Manipulated DATA Submessage when DDS Security is enabled | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-62600eprosima Fast DDS affected by Out-of-Memory in readBinaryPropertySeq via Manipulated DATA Submessage when DDS Security is enabled | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngCao |
CVE-2025-62599eprosima Fast DDS affected by Out-of-Memory in readPropertySeq via Manipulated DATA Submessage when DDS Security is enabled | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngCao |
CVE-2025-24807Fast DDS does not verify Permissions CA | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-30259FastDDS heap buffer overflow when publisher sends malformed packet | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành13/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-30258FastDDS crash when publisher send malformed packet | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành13/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-28231Manipulated DATA Submessage causes a heap-buffer-overflow error | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành20/03/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-50716Invalid DATA_FRAG Submessage causes a bad-free error | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành06/03/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-50257Disconnect Vulnerability in RTPS Packets Used by SROS2 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành19/02/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-42459Malformed DATA submessage leads to bad-free error in Fast-DDS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành16/10/2023 | Mức độ nghiêm trọngCao |
CVE-2023-39949Improper validation of sequence numbers leading to remotely reachable assertion failure | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành11/08/2023 | Mức độ nghiêm trọngCao |
CVE-2023-39948Uncaught fastcdr exception (Unexpected CDR type received) crashing fastdds | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành11/08/2023 | Mức độ nghiêm trọngCao |
CVE-2023-39947Another heap overflow in push_back_helper | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành11/08/2023 | Mức độ nghiêm trọngCao |
CVE-2023-39946Heap overflow in push_back_helper due to a CDR message | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành11/08/2023 | Mức độ nghiêm trọngCao |
CVE-2023-39945Malformed serialized data in a data submessage leads to unhandled exception | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành11/08/2023 | Mức độ nghiêm trọngCao |
CVE-2023-39534Malformed GAP submessage triggers assertion failure | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành11/08/2023 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan