UNKNOWNCVE-2026-1579
PX4 Autopilot Ontbrekende authenticatie voor kritieke functie
Platform
other
Component
csaf
Het MAVLink-communicatieprotocol vereist standaard geen cryptografische authenticatie. Wanneer MAVLink 2.0-berichtondertekening niet is ingeschakeld, kan elk bericht -- inclusief SERIAL_CONTROL, dat interactieve shell-toegang biedt -- worden verzonden door een niet-geauthenticeerde partij met toegang tot de MAVLink-interface. PX4 biedt MAVLink 2.0-berichtondertekening als het cryptografische authenticatiemechanisme voor alle MAVLink-communicatie. Wanneer ondertekening is ingeschakeld, worden niet-ondertekende berichten op protocolniveau geweigerd.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen