Ad

CVE-2026-86714

MEDIUM CVSS 4.0: 5,3 EPSS 0.21%
Обновлено 14 сентября 2026
Px4
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 1.17.0
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Px4
Публичный эксплойт Нет

PX4 Autopilot до 1.17.0 содержит уязвимость переполнения буфера стека в системной команде netman, из-за которой не удается проверить длину имени интерфейса. Злоумышленники могут указать имена интерфейсов длиной 74 байта или более с помощью опции -i для чтения за пределами буфера, утечки памяти стека на вывод консоли или записи ее в постоянные файлы конфигурации сети.

Показать оригинальное описание (EN)

PX4 Autopilot through 1.17.0 contains a stack buffer over-read vulnerability in the netman system command that fails to validate interface name length. Attackers can supply interface names of 74 bytes or more via the -i option to read beyond buffer boundaries, leaking stack memory to console output or writing it into persistent network configuration files.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Px4 Autopilot
cpe:2.3:a:px4:autopilot:*:*:*:*:*:*:*:*
<= 1.17.0