PX4 Autopilot содержит уязвимость переполнения буфера кучи в команде sd_bench, которая записывает четырехбайтовый номер блока в размерное выделение, предоставленное пользователем. Злоумышленники могут вызвать sd_bench с размером блока менее четырех байт, чтобы переполнить буфер кучи и потенциально выполнить код или привести к сбою системы.
Показать оригинальное описание (EN)
PX4 Autopilot contains a heap buffer overflow vulnerability in the sd_bench command that writes a four-byte block number into a user-supplied sized allocation. Attackers can invoke sd_bench with a block size below four bytes to overflow the heap buffer and potentially execute code or crash the system.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Px4 Autopilot
cpe:2.3:a:px4:autopilot:*:*:*:*:*:*:*:*
|
— |
<= 1.17.0
|