Ad

CVE-2026-86097

HIGH CVSS 4.0: 7,1 EPSS 0.24%
Обновлено 10 сентября 2026
Px4
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии до 1.17.0
Тип уязвимости CWE-476 (Разыменование нулевого указателя)
Поставщик Px4
Публичный эксплойт Нет

PX4 Autopilot до 1.17.0 содержит уязвимость разыменования нулевого указателя в функциях param_set_default_file() и param_set_backup_file(), которая позволяет злоумышленникам аварийно завершить процесс автопилота. Злоумышленники могут вызвать команды «param select» или «param select-backup» без аргумента пути из любой оболочки PX4, чтобы вызвать сбой.

Показать оригинальное описание (EN)

PX4 Autopilot through 1.17.0 contains a null pointer dereference vulnerability in param_set_default_file() and param_set_backup_file() functions that allows attackers to crash the autopilot process. Attackers can invoke 'param select' or 'param select-backup' commands with no path argument from any PX4 shell to trigger the crash.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Px4 Autopilot
cpe:2.3:a:px4:autopilot:*:*:*:*:*:*:*:*
<= 1.17.0