CVE-2026-32743
PX4 Autopilot: MAVLink 로그 요청 처리에서 과도한 크기의 경로 입력을 통한 스택 기반 버퍼 오버플로우
- 게시됨
- 2026. 3. 18.
- 업데이트됨
- 2026. 3. 19.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 25.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H낮음 · 다음 30일
- 백분위수
- 30.3%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
PX4는 드론 및 무인 차량을 위한 오픈소스 자동조종장치(autopilot) 스택입니다. 1.17.0-rc2 및 이하 버전은 MavlinkLogHandler를 통한 스택 기반 버퍼 오버플로(Stack-based Buffer Overflow)에 취약하며, MAVLink 로그 요청을 통해 트리거됩니다. LogEntry.filepath 버퍼는 60바이트이지만, sscanf 함수는 로그 목록 파일의 경로를 너비 지정자 없이 파싱하므로 60자보다 긴 경로가 버퍼를 오버플로할 수 있습니다. MAVLink 링크 접근 권한이 있는 공격자는 먼저 MAVLink FTP를 통해 깊게 중첩된 디렉터리를 생성한 다음 로그 목록을 요청하여 이를 트리거할 수 있습니다. 비행 컨트롤러 MAVLink 태스크가 충돌하여 원격 측정(telemetry) 및 명령 기능이 상실되고 DoS가 발생합니다. 이 문제는 다음 커밋에서 수정되었습니다: https://github.com/PX4/PX4-Autopilot/commit/616b25a280e229c24d5cf12a03dbf248df89c474.
소스
2PX4 Autopilot 버전 ≤1.17.0-rc2에 대한 원격 서비스 거부(DoS) 공격으로, MavlinkLogHandler의 스택 기반 버퍼 오버플로를 이용합니다.
CVE-2026-32743에 대한 익스플로잇으로, PX4 Autopilot의 MavlinkLogHandler에 있는 스택 버퍼 오버플로우를 이용하여 MAVLink를 통한 33계층 시간적 캐스케이드로 지속적인 서비스 거부(DoS)를 유발합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.