CVE-2026-32743
PX4 Autopilot: Переполнение буфера на основе стека через чрезмерно большой путь в обработке запросов журнала MAVLink
- Опубликовано
- 18 мар. 2026 г.
- Обновлено
- 19 мар. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 25 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HНизкий · следующие 30 дней
- Процентиль
- 30,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
PX4 — это открытый стек автопилота для дронов и беспилотных транспортных средств. Версии 1.17.0-rc2 и ниже уязвимы к переполнению буфера на основе стека через MavlinkLogHandler, которое запускается через запрос журнала MAVLink. Буфер LogEntry.filepath составляет 60 байт, но функция sscanf разбирает пути из файла списка журналов без указания ширины, что позволяет пути длиннее 60 символов переполнить буфер. Злоумышленник с доступом к каналу MAVLink может вызвать это, сначала создав глубоко вложенные каталоги через MAVLink FTP, а затем запросив список журналов. Задача MAVLink полётного контроллера аварийно завершается, теряя телеметрию и возможность управления, что приводит к отказу в обслуживании (DoS). Эта проблема исправлена в данном коммите: https://github.com/PX4/PX4-Autopilot/commit/616b25a280e229c24d5cf12a03dbf248df89c474.
Источники
2Удалённый эксплойт типа «отказ в обслуживании» (DoS) для PX4 Autopilot версий ≤1.17.0-rc2 через переполнение буфера на основе стека в MavlinkLogHandler.
Эксплойт для CVE-2026-32743 — переполнение буфера стека в MavlinkLogHandler автопилота PX4, обеспечивающее постоянный отказ в обслуживании через 33-уровневый временной каскад по MAVLink.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.