CVE-2026-32743
PX4 Autopilot : Débordement de tampon basé sur la pile via une entrée de chemin surdimensionnée dans la gestion des requêtes de journal MAVLink
- Publié
- 18 mars 2026
- Mise à jour
- 19 mars 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HFaible · 30 prochains jours
- Percentile
- 30,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
PX4 est une pile de pilotage automatique open-source pour drones et véhicules sans pilote. Les versions 1.17.0-rc2 et antérieures sont vulnérables à un débordement de tampon basé sur la pile via le MavlinkLogHandler, déclenché par une demande de journal MAVLink. Le tampon LogEntry.filepath fait 60 octets, mais la fonction sscanf analyse les chemins du fichier de liste de journaux sans spécificateur de largeur, ce qui permet à un chemin de plus de 60 caractères de déborder le tampon. Un attaquant disposant d'un accès au lien MAVLink peut déclencher cela en créant d'abord des répertoires profondément imbriqués via MAVLink FTP, puis en demandant la liste des journaux. La tâche MAVLink du contrôleur de vol plante, entraînant la perte de la télémétrie et de la capacité de commande, et provoquant un déni de service (DoS). Ce problème a été corrigé dans ce commit : https://github.com/PX4/PX4-Autopilot/commit/616b25a280e229c24d5cf12a03dbf248df89c474.
Sources
2Une exploitation de déni de service (DoS) à distance pour les versions ≤1.17.0-rc2 de PX4 Autopilot via un débordement de tampon basé sur la pile dans le MavlinkLogHandler.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.