CVE-2026-32743
PX4 Autopilot: Stapelbasierter Pufferüberlauf durch überdimensionierte Pfadeingabe in der MAVLink-Protokollanfrageverarbeitung
- Veröffentlicht
- 18.03.2026
- Aktualisiert
- 19.03.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 30,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
PX4 ist ein Open-Source-Autopilot-Stack für Drohnen und unbemannte Fahrzeuge. Die Versionen 1.17.0-rc2 und darunter sind anfällig für einen Stack-basierten Pufferüberlauf über den MavlinkLogHandler, der über eine MAVLink-Log-Anfrage ausgelöst wird. Der LogEntry.filepath-Puffer ist 60 Bytes groß, aber die sscanf-Funktion parst Pfade aus der Log-List-Datei ohne Breitenangabe, sodass ein Pfad, der länger als 60 Zeichen ist, den Puffer überlaufen lassen kann. Ein Angreifer mit MAVLink-Link-Zugriff kann dies auslösen, indem er zunächst über MAVLink FTP tief verschachtelte Verzeichnisse erstellt und dann die Log-Liste anfordert. Die MAVLink-Task des Flugcontrollers stürzt ab, wodurch Telemetrie und Befehlsfähigkeit verloren gehen und ein DoS verursacht wird. Dieses Problem wurde in diesem Commit behoben: https://github.com/PX4/PX4-Autopilot/commit/616b25a280e229c24d5cf12a03dbf248df89c474.
Quellen
2Ein Remote-Denial-of-Service-Exploit (DoS) für PX4-Autopilot-Versionen ≤1.17.0-rc2 über einen stackbasierten Pufferüberlauf im MavlinkLogHandler.
Exploit für CVE-2026-32743, einen Stack-basierten Pufferüberlauf im MavlinkLogHandler von PX4 Autopilot, der einen persistenten Denial-of-Service über eine 33-stufige zeitliche Kaskade über MAVLink ausliefert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.