Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-36522 — CVE-2026-36522: injeção não autenticada de NaN via MAVLink PARAM_SET no ArduPilot ArduPlane (CWE-1287, DoS/integridade) | Kitploit
Ferramentas/GitHubGitHub/deepwoodssec/cve-2026-36522
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesExploraçãoFuzzingTestes de Penetração
GitHubdeepwoodssec/cve-2026-36522

CVE-2026-36522

CVE-2026-36522: injeção não autenticada de NaN via MAVLink PARAM_SET no ArduPilot ArduPlane (CWE-1287, DoS/integridade)

Ver Repositório
há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-36522

Injeção de NaN Não Autenticada via MAVLink PARAM_SET no ArduPilot ArduPlane

CVECVE-2026-36522
CWECWE-1287 (Validação Incorreta do Tipo de Entrada Especificado)
CVSS 3.19.1 Crítico — AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
AfetadoArduPilot ArduPlane 4.0.1 (confirmado)
ComponenteGCS_MAVLINK::handle_param_set() — libraries/GCS_MAVLink/GCS_Param.cpp
VetorMAVLink remoto, não autenticado
ImpactoNegação de serviço (SITL) / corrupção silenciosa de parâmetros de voo (hardware)
Reportado porSebastien Arseneault, Deep Woods Security

Resumo

handle_param_set() aceita um valor de ponto flutuante IEEE 754 de uma mensagem MAVLink PARAM_SET não autenticada sem validá-lo quanto a NaN ou infinito. O valor malformado alcança uma comparação de ponto flutuante (is_equal<float,float>() em AP_Math.cpp) sem verificação de tipo ou valor.

Esta não é uma vulnerabilidade de execução de código. O impacto é negação de serviço e corrupção de integridade.

Impacto

  • SITL / compilações com exceções de ponto flutuante ativadas: o NaN dispara uma exceção de ponto flutuante (SIGFPE) e o processo do autopiloto é abortado — negação de serviço.
  • Hardware de produção (STM32/Pixhawk), onde exceções de ponto flutuante estão desativadas: o valor malformado é armazenado silenciosamente em um parâmetro crítico de voo, sem crash e sem aviso visível ao operador. Este é o caso mais perigoso: parâmetros de voo corrompidos propagam-se na matemática de controle sem nenhuma indicação ao operador.

A lacuna de validação está no manipulador comum de parâmetros, portanto todos os parâmetros de tipo float são afetados.

Prova de Conceito

Um único PARAM_SET não autenticado carregando um NaN silencioso (0x7FC00000) direcionado a ARSPD_FBW_MIN:

root@kitploit:~
python3 poc/CVE-2026-36522.py [host:port]    # default tcp:127.0.0.1:5760

Consulte poc/CVE-2026-36522.py.

Evidências

Rastreamento de pilha SITL capturado (stacktrace.txt) mostrando a entrada externa alcançando a comparação sem proteção:

root@kitploit:~
#6  is_equal<float, float> (v_1=nan(0x400000), v_2=0) at AP_Math.cpp:35
#7  GCS_MAVLINK::handle_param_set ... at GCS_Param.cpp:299
    packet = {param_value = nan(0x400000), param_id = "ARSPD_FBW_MIN", param_type = 9}

A cadeia de chamadas (update_receive -> packetReceived -> handle_common_message -> handle_param_set) confirma que o caminho é alcançável a partir de entrada de rede não autenticada.

Remediação

Valide o valor recebido antes do uso:

root@kitploit:~
if (isnan(packet.param_value) || isinf(packet.param_value)) {
    // reject: value out of range
    return;
}

Cronograma de Divulgação

DataEvento
2026-02-26Solicitação de CVE submetida à MITRE
2026-02-26Fornecedor notificado (ArduPilot)
2026-06-15CVE-2026-36522 atribuído; PoC e rastreamento de pilha publicados

Créditos

Sebastien Arseneault — Deep Woods Security

Baixar ferramenta