CVE-2026-32705

MEDIUM CVSS 3.1: 6,8 EPSS 0.03%
Обновлено 17 марта 2026
Dronecode
Параметр Значение
CVSS 6,8 (MEDIUM)
Уязвимые версии до 1.17.0
Устранено в версии 1.17.0
Тип уязвимости CWE-121 (Переполнение буфера в стеке)
Поставщик Dronecode
Публичный эксплойт Нет

Автопилот PX4 — это решение для управления полетом дронов. До версии 1.17.0-rc2 телеметрический зонд BST записывал ограничитель строки, используя длину, предоставленную устройством, без ограничений. Вредоносное устройство BST может сообщить о слишком большом dev_name_len, что приведет к переполнению стека в драйвере и сбою задачи (или включению выполнения кода).

Эта уязвимость исправлена ​​в версии 1.17.0-rc2.

Показать оригинальное описание (EN)

PX4 autopilot is a flight control solution for drones. Prior to 1.17.0-rc2, the BST telemetry probe writes a string terminator using a device-provided length without bounds. A malicious BST device can report an oversized dev_name_len, causing a stack overflow in the driver and crashing the task (or enabling code execution). This vulnerability is fixed in 1.17.0-rc2.

Характеристики атаки

Способ атаки
Физический
Нужен физический доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
Dronecode Px4_Drone_Autopilot
cpe:2.3:a:dronecode:px4_drone_autopilot:*:*:*:*:*:*:*:*
1.17.0
Dronecode Px4_Drone_Autopilot
cpe:2.3:a:dronecode:px4_drone_autopilot:1.17.0:alpha1:*:*:*:*:*:*
Dronecode Px4_Drone_Autopilot
cpe:2.3:a:dronecode:px4_drone_autopilot:1.17.0:beta1:*:*:*:*:*:*
Dronecode Px4_Drone_Autopilot
cpe:2.3:a:dronecode:px4_drone_autopilot:1.17.0:rc1:*:*:*:*:*:*