CVE-2026-32707
中已发布
PX4 自动驾驶仪在 tattu_can 中存在栈缓冲区溢出,原因是帧组装循环中的 memcpy 无边界限制。
- 已发布
- 2026年3月13日
- 已更新
- 2026年3月17日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月25日
初级CVSS
6.1/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H0.3%
低 · 未来 30 天
- 百分位
- 19.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
PX4 自动驾驶仪是一款面向无人机的飞行控制解决方案。在 1.17.0-rc2 之前,tattu_can 在其多帧组装循环中包含一个无界 memcpy,当处理精心构造的 CAN 帧时,允许覆盖栈内存。在启用并运行 tattu_can 的部署环境中,具备 CAN 注入能力的攻击者可触发崩溃(拒绝服务)和内存损坏。此漏洞已在 1.17.0-rc2 中修复。
来源
1CVE-2026-32707 的概念验证漏洞利用程序,针对 PX4-Autopilot tattu_can 驱动程序中的栈缓冲区溢出漏洞,通过精心构造的 CAN 帧导致拒绝服务。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。