Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-36522 — CVE-2026-36522: unauthenticated NaN injection via MAVLink PARAM_SET in ArduPilot ArduPlane (CWE-1287, DoS/integrity) | Kitploit
उपकरण/GitHubGitHub/deepwoodssec/cve-2026-36522
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationFuzzingPenetration Testing
GitHubdeepwoodssec/cve-2026-36522

CVE-2026-36522

CVE-2026-36522: unauthenticated NaN injection via MAVLink PARAM_SET in ArduPilot ArduPlane (CWE-1287, DoS/integrity)

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-36522

अप्रमाणित NaN इंजेक्शन MAVLink PARAM_SET द्वारा ArduPilot ArduPlane में

CVECVE-2026-36522
CWECWE-1287 (निर्दिष्ट प्रकार के इनपुट का अनुचित सत्यापन)
CVSS 3.19.1 गंभीर — AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
प्रभावितArduPilot ArduPlane 4.0.1 (पुष्टि)
घटकGCS_MAVLINK::handle_param_set() — libraries/GCS_MAVLink/GCS_Param.cpp
वेक्टरदूरस्थ, अप्रमाणित MAVLink
प्रभावसेवा से वंचित (SITL) / मौन उड़ान-पैरामीटर भ्रष्टाचार (हार्डवेयर)
रिपोर्टरSebastien Arseneault, Deep Woods Security

सारांश

handle_param_set() एक अप्रमाणित MAVLink PARAM_SET संदेश से एक IEEE 754 फ़्लोटिंग-पॉइंट मान स्वीकार करता है बिना NaN या अनंत के लिए मान्य किए। गलत मान बिना किसी प्रकार या मान जांच के एक फ़्लोटिंग-पॉइंट तुलना (is_equal<float,float>() में AP_Math.cpp) तक पहुँचता है।

यह नहीं है कोड-निष्पादन भेद्यता। प्रभाव सेवा से वंचित और अखंडता भ्रष्टाचार है।

प्रभाव

  • SITL / FP अपवाद सक्षम वाले बिल्ड: NaN एक फ़्लोटिंग-पॉइंट अपवाद (SIGFPE) ट्रिगर करता है और ऑटोपायलट प्रक्रिया समाप्त हो जाती है — सेवा से वंचित।
  • उत्पादन हार्डवेयर (STM32/Pixhawk), जहाँ FP अपवाद अक्षम हैं: गलत मान बिना क्रैश और बिना ऑपरेटर-दृश्य चेतावनी के मौन रूप से एक उड़ान-महत्वपूर्ण पैरामीटर में संग्रहीत किया जाता है। यह अधिक खतरनाक मामला है: भ्रष्ट उड़ान पैरामीटर ऑपरेटर को किसी संकेत के बिना नियंत्रण गणित में प्रसारित होते हैं।

सत्यापन अंतराल सामान्य पैरामीटर हैंडलर में है, इसलिए सभी फ्लोट-टाइप पैरामीटर प्रभावित होते हैं।

प्रमाण की अवधारणा

एक एकल अप्रमाणित PARAM_SET एक शांत NaN (0x7FC00000) ले जाने वाला ARSPD_FBW_MIN को लक्षित करता है:

root@kitploit:~
python3 poc/CVE-2026-36522.py [host:port]    # default tcp:127.0.0.1:5760

देखें poc/CVE-2026-36522.py

साक्ष्य

कैप्चर किया गया SITL स्टैक ट्रेस (stacktrace.txt) बाहरी इनपुट को असुरक्षित तुलना तक पहुँचता हुआ दिखा रहा है:

root@kitploit:~
#6  is_equal<float, float> (v_1=nan(0x400000), v_2=0) at AP_Math.cpp:35
#7  GCS_MAVLINK::handle_param_set ... at GCS_Param.cpp:299
    packet = {param_value = nan(0x400000), param_id = "ARSPD_FBW_MIN", param_type = 9}

कॉल श्रृंखला (update_receive -> packetReceived -> handle_common_message -> handle_param_set) पुष्टि करती है कि पथ अप्रमाणित नेटवर्क इनपुट से सुलभ है।

उपचार

उपयोग से पहले आने वाले मान को मान्य करें:

root@kitploit:~
if (isnan(packet.param_value) || isinf(packet.param_value)) {
    // reject: value out of range
    return;
}

प्रकटीकरण समयरेखा

तिथिघटना
2026-02-26CVE अनुरोध MITRE को प्रस्तुत किया गया
2026-02-26विक्रेता को सूचित किया गया (ArduPilot)
2026-06-15CVE-2026-36522 असाइन किया गया; PoC और स्टैक ट्रेस प्रकाशित

श्रेय

Sebastien Arseneault — Deep Woods Security

टूल डाउनलोड करें