CVE-2026-32707
PX4 ऑटोपायलट में tattu_can में स्टैक बफर ओवरफ्लो है, जो फ्रेम असेंबली लूप में अनबाउंडेड memcpy के कारण होता है।
- प्रकाशित
- 13 मार्च 2026
- अद्यतन
- 17 मार्च 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 19.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PX4 ऑटोपायलट ड्रोन के लिए एक उड़ान नियंत्रण समाधान है। 1.17.0-rc2 से पहले, tattu_can में इसके मल्टी-फ्रेम असेंबली लूप में एक असीमित memcpy शामिल है, जो क्राफ्टेड CAN फ्रेम संसाधित होने पर स्टैक मेमोरी ओवरराइट की अनुमति देता है। उन परिनियोजनों में जहां tattu_can सक्षम और चालू है, CAN-इंजेक्शन-सक्षम हमलावर क्रैश (DoS) और मेमोरी भ्रष्टाचार ट्रिगर कर सकता है। यह भेद्यता 1.17.0-rc2 में ठीक की गई है।
स्रोत
1CVE-2026-32707 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, PX4-Autopilot tattu_can ड्राइवर में एक स्टैक बफर ओवरफ्लो, जो क्राफ्टेड CAN फ्रेम के माध्यम से सेवा से इनकार (denial of service) का कारण बनता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।