CVE-2026-32743
PX4 Autopilot: Estouro de Buffer Baseado em Pilha via Entrada de Caminho Superdimensionada no Tratamento de Solicitação de Log MAVLink
- Publicado
- 18 de mar. de 2026
- Atualizado
- 19 de mar. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 30,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
PX4 é uma pilha de autopiloto de código aberto para drones e veículos não tripulados. As versões 1.17.0-rc2 e anteriores são vulneráveis a Buffer Overflow baseado em Pilha através do MavlinkLogHandler, sendo acionadas via solicitação de log MAVLink. O buffer LogEntry.filepath tem 60 bytes, mas a função sscanf analisa caminhos do arquivo de lista de logs sem especificador de largura, permitindo que um caminho com mais de 60 caracteres estoure o buffer. Um atacante com acesso ao link MAVLink pode acionar isso primeiro criando diretórios profundamente aninhados via MAVLink FTP e, em seguida, solicitando a lista de logs. A tarefa MAVLink do controlador de voo trava, perdendo telemetria e capacidade de comando e causando DoS. Este problema foi corrigido neste commit: https://github.com/PX4/PX4-Autopilot/commit/616b25a280e229c24d5cf12a03dbf248df89c474.
Fontes
2Um exploit remoto de Negação de Serviço (DoS) para versões do PX4 Autopilot ≤1.17.0-rc2 por meio de um estouro de buffer baseado em pilha no MavlinkLogHandler.
Exploit para CVE-2026-32743, um estouro de buffer de pilha no MavlinkLogHandler do PX4 Autopilot, que entrega uma negação de serviço persistente por meio de uma cascata temporal de 33 camadas sobre MAVLink.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.