Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-36522 — CVE-2026-36522: حقن NaN غير مصادق عليه عبر MAVLink PARAM_SET في ArduPilot ArduPlane (CWE-1287, DoS/integrity) | Kitploit
أدوات/GitHubGitHub/deepwoodssec/cve-2026-36522
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالالاختبار العشوائياختبار الاختراق
GitHubdeepwoodssec/cve-2026-36522

CVE-2026-36522

CVE-2026-36522: حقن NaN غير مصادق عليه عبر MAVLink PARAM_SET في ArduPilot ArduPlane (CWE-1287, DoS/integrity)

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-36522

حقن NaN غير مصدق عبر MAVLink PARAM_SET في ArduPilot ArduPlane

CVECVE-2026-36522
CWECWE-1287 (التحقق غير السليم من النوع المحدد للمدخل)
CVSS 3.19.1 حرج — AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
المتأثرArduPilot ArduPlane 4.0.1 (مؤكد)
المكوّنGCS_MAVLINK::handle_param_set() — libraries/GCS_MAVLink/GCS_Param.cpp
الناقلMAVLink عن بعد غير مصدق
التأثيررفض الخدمة (SITL) / تلف معلمات الطيران الصامت (الأجهزة)
المبلغSebastien Arseneault, Deep Woods Security

ملخص

تقوم handle_param_set() بقبول قيمة فاصلة عائمة بتنسيق IEEE 754 من رسالة PARAM_SET غير مصدقة عبر MAVLink دون التحقق من كونها NaN أو لا نهائية. تصل القيمة المشوهة إلى مقارنة فاصلة عائمة (is_equal<float,float>() في AP_Math.cpp) دون أي فحص للنوع أو القيمة.

هذه ليست ثغرة لتنفيذ الأوامر. التأثير هو رفض الخدمة وتلف السلامة.

التأثير

  • SITL / الإصدارات المبنية مع تمكين استثناءات الفاصلة العائمة: تؤدي NaN إلى استثناء فاصلة عائمة (SIGFPE) ويتم إنهاء عملية الطيار الآلي — رفض الخدمة.
  • الأجهزة الإنتاجية (STM32/Pixhawk)، حيث يتم تعطيل استثناءات الفاصلة العائمة: يتم تخزين القيمة المشوهة بصمت في معلمة حرجة للطيران، دون تعطل أو تحذير مرئي للمشغل. هذه هي الحالة الأكثر خطورة: حيث تنتشر معلمات الطيران التالفة في حسابات التحكم دون إشارة للمشغل.

الفجوة في التحقق موجودة في معالج المعلمات العام، لذلك تتأثر جميع المعلمات من النوع العائم.

إثبات المفهوم

رسالة PARAM_SET واحدة غير مصدقة تحمل NaN هادئة (0x7FC00000) موجهة إلى ARSPD_FBW_MIN:

root@kitploit:~
python3 poc/CVE-2026-36522.py [host:port]    # default tcp:127.0.0.1:5760

انظر poc/CVE-2026-36522.py.

الأدلة

تتبع المكدس الملتقط من SITL (stacktrace.txt) يوضح وصول المدخل الخارجي إلى المقارنة غير المحمية:

root@kitploit:~
#6  is_equal<float, float> (v_1=nan(0x400000), v_2=0) at AP_Math.cpp:35
#7  GCS_MAVLINK::handle_param_set ... at GCS_Param.cpp:299
    packet = {param_value = nan(0x400000), param_id = "ARSPD_FBW_MIN", param_type = 9}

سلسلة الاستدعاءات (update_receive -> packetReceived -> handle_common_message -> handle_param_set) تؤكد أن المسار يمكن الوصول إليه من مدخل شبكة غير مصدق.

العلاج

التحقق من القيمة الواردة قبل استخدامها:

root@kitploit:~
if (isnan(packet.param_value) || isinf(packet.param_value)) {
    // رفض: القيمة خارج النطاق
    return;
}

الجدول الزمني للإفصاح

التاريخالحدث
2026-02-26تقديم طلب CVE إلى MITRE
2026-02-26إخطار البائع (ArduPilot)
2026-06-15تعيين CVE-2026-36522; نشر إثبات المفهوم وتتبع المكدس

الاعتماد

Sebastien Arseneault — Deep Woods Security

تنزيل الأداة