CVE-2026-32743
PX4 自动驾驶仪:MAVLink 日志请求处理中因超长路径输入导致的基于栈的缓冲区溢出
- 已发布
- 2026年3月18日
- 已更新
- 2026年3月19日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月25日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H低 · 未来 30 天
- 百分位
- 30.3%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
PX4 是一个面向无人机和无人载具的开源自动驾驶仪栈。1.17.0-rc2 及以下版本容易通过 MavlinkLogHandler 触发基于栈的缓冲区溢出,并可通过 MAVLink 日志请求触发。LogEntry.filepath 缓冲区大小为 60 字节,但 sscanf 函数在解析日志列表文件中的路径时未指定宽度说明符,允许超过 60 个字符的路径溢出缓冲区。具有 MAVLink 链路访问权限的攻击者可以先通过 MAVLink FTP 创建深度嵌套的目录,然后请求日志列表来触发此漏洞。飞行控制器 MAVLink 任务会崩溃,导致遥测和命令能力丢失,从而造成拒绝服务(DoS)。此问题已在以下提交中修复:https://github.com/PX4/PX4-Autopilot/commit/616b25a280e229c24d5cf12a03dbf248df89c474。
来源
2针对 PX4 Autopilot 版本 ≤1.17.0-rc2 的远程拒绝服务(DoS)漏洞利用,通过 MavlinkLogHandler 中的基于栈的缓冲区溢出实现。
CVE-2026-32743 的漏洞利用程序,针对 PX4 Autopilot 的 MavlinkLogHandler 中的栈缓冲区溢出,通过 MAVLink 上的 33 层时间级联实现持久性拒绝服务攻击。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。