CVE-2025-5640
PX4-Autopilot TRAJECTORY_REPRESENTATION_WAYPOINTS संदेश mavlink_receiver.cpp स्टैक-आधारित अतिप्रवाह
- प्रकाशित
- 5 जून 2025
- अद्यतन
- 5 जून 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 26 जून 2025
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 60.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PX4-Autopilot 1.12.3 में एक भेद्यता पाई गई। इसे समस्यात्मक के रूप में वर्गीकृत किया गया है। यह TRAJECTORY_REPRESENTATION_WAYPOINTS संदेश हैंडलर घटक की फ़ाइल mavlink_receiver.cpp में फ़ंक्शन MavlinkReceiver::handle_message_trajectory_representation_waypoints को प्रभावित करता है। हेरफेर से स्टैक-आधारित बफर अतिप्रवाह होता है। इस हमले तक पहुंचने के लिए स्थानीय पहुंच आवश्यक है। एक्सप्लॉइट को सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है।
स्रोत
2CVE-2025-5640 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, PX4 मिलिट्री यूएवी ऑटोपायलट <=1.12.3 में स्टैक बफ़र ओवरफ़्लो। अधिकृत सुरक्षा परीक्षण और शोध के लिए UDP के माध्यम से सेवा से वंचित करने के लिए तैयार किए गए MAVLink पैकेट भेजता है।
Mohammed Idrees Banyamer · multiple · 26 जून 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।