CVE-2026-32743
PX4 ऑटोपायलट: MAVLink लॉग अनुरोध हैंडलिंग में अत्यधिक बड़े पथ इनपुट के माध्यम से स्टैक-आधारित बफर ओवरफ्लो
- प्रकाशित
- 18 मार्च 2026
- अद्यतन
- 19 मार्च 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 30.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PX4 ड्रोन और मानवरहित वाहनों के लिए एक ओपन-सोर्स ऑटोपायलट स्टैक है। संस्करण 1.17.0-rc2 और उससे नीचे के संस्करण MavlinkLogHandler के माध्यम से स्टैक-आधारित बफर ओवरफ्लो (Stack-based Buffer Overflow) के प्रति संवेदनशील हैं, और यह MAVLink लॉग अनुरोध के माध्यम से ट्रिगर होता है। LogEntry.filepath बफर 60 बाइट्स का है, लेकिन sscanf फ़ंक्शन लॉग सूची फ़ाइल से पथों को बिना किसी चौड़ाई निर्दिष्टकर्ता (width specifier) के पार्स करता है, जिससे 60 वर्णों से अधिक लंबा पथ बफर को ओवरफ्लो कर सकता है। MAVLink लिंक एक्सेस रखने वाला हमलावर पहले MAVLink FTP के माध्यम से गहरे नेस्टेड निर्देशिकाएँ बनाकर, फिर लॉग सूची का अनुरोध करके इसे ट्रिगर कर सकता है। फ्लाइट कंट्रोलर MAVLink कार्य (task) क्रैश हो जाता है, जिससे टेलीमेट्री और कमांड क्षमता खत्म हो जाती है और DoS उत्पन्न होता है। यह समस्या इस कमिट में ठीक कर दी गई है: https://github.com/PX4/PX4-Autopilot/commit/616b25a280e229c24d5cf12a03dbf248df89c474।
स्रोत
2PX4 ऑटोपायलट संस्करण ≤1.17.0-rc2 के लिए एक रिमोट डिनायल ऑफ सर्विस (DoS) शोषण, जो MavlinkLogHandler में स्टैक-आधारित बफर ओवरफ्लो के माध्यम से काम करता है।
CVE-2026-32743 के लिए एक्सप्लॉइट, PX4 ऑटोपायलट के MavlinkLogHandler में एक स्टैक बफर ओवरफ्लो, जो MAVLink पर 33-परत अस्थायी कैस्केड के माध्यम से एक स्थायी सेवा-अस्वीकार (denial-of-service) प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।