CVE-2026-32707
PX4 autopilot يحتوي على تجاوز سعة المخزن المؤقت للمكدس في tattu_can بسبب memcpy غير المحدود في حلقة تجميع الإطار
- تم النشر
- 13/03/2026
- محدث
- 17/03/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 19.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
PX4 autopilot هو حل تحكم في الطيران للطائرات بدون طيار. قبل الإصدار 1.17.0-rc2، يحتوي tattu_can على استدعاء memcpy غير محدود في حلقة تجميع الإطارات المتعددة، مما يسمح بالكتابة فوق ذاكرة المكدس عند معالجة إطارات CAN مصممة بعناية. في النشرات التي يتم فيها تمكين tattu_can وتشغيله، يمكن لمهاجم قادر على حقن CAN أن يتسبب في تعطل (DoS) وتلف في الذاكرة. تم إصلاح هذه الثغرة في الإصدار 1.17.0-rc2.
المصادر
1إثبات مفهوم لاستغلال CVE-2026-32707، وهو تجاوز سعة المخزن المؤقت للمكدس في برنامج تشغيل tattu_can الخاص بـ PX4-Autopilot، مما يتسبب في رفض الخدمة عبر إطارات CAN مصممة خصيصًا.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.