"value":"An attacker can arbitrarily craft malicious DDS Participants (or ROS 2 Nodes) with valid certificates to compromise and get full control of the attacked secure DDS databus system by exploiting vulnerable attributes in the configuration of PKCS#7 certificate\u2019s validation. This is caused by a non-compliant implementation of permission document verification used by some DDS vendors. Specifically, an improper use of the OpenSSL PKCS7_verify function used to validate S/MIME signatures."
"value":"Un atacante puede manipular de forma arbitraria participantes maliciosos de DDS (o nodos ROS 2) con certificados v\u00e1lidos para comprometer y obtener el control total del sistema de bus de datos DDS seguro atacado explotando atributos vulnerables en la configuraci\u00f3n de validaci\u00f3n del certificado PKCS#7. Esto se debe a una implementaci\u00f3n no conforme de la verificaci\u00f3n de documentos de permiso utilizada por algunos proveedores de DDS. En concreto, un uso indebido de la funci\u00f3n PKCS7_verify de OpenSSL utilizada para validar firmas S/MIME."