Ad

CVE-2026-84698

HIGH CVSS 4.0: 7,1 EPSS 0.27%
Обновлено 10 сентября 2026
Px4
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии до 1.17.0
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Px4
Публичный эксплойт Нет

PX4 Autopilot содержит уязвимость переполнения буфера кучи в команде sd_bench, которая записывает четырехбайтовый номер блока в размерное выделение, предоставленное пользователем. Злоумышленники могут вызвать sd_bench с размером блока менее четырех байт, чтобы переполнить буфер кучи и потенциально выполнить код или привести к сбою системы.

Показать оригинальное описание (EN)

PX4 Autopilot contains a heap buffer overflow vulnerability in the sd_bench command that writes a four-byte block number into a user-supplied sized allocation. Attackers can invoke sd_bench with a block size below four bytes to overflow the heap buffer and potentially execute code or crash the system.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Px4 Autopilot
cpe:2.3:a:px4:autopilot:*:*:*:*:*:*:*:*
<= 1.17.0