UNKNOWNCVE-2026-1579

PX4 Autopilot Ontbrekende authenticatie voor kritieke functie

Platform

other

Component

csaf

Het MAVLink-communicatieprotocol vereist standaard geen cryptografische authenticatie. Wanneer MAVLink 2.0-berichtondertekening niet is ingeschakeld, kan elk bericht -- inclusief SERIAL_CONTROL, dat interactieve shell-toegang biedt -- worden verzonden door een niet-geauthenticeerde partij met toegang tot de MAVLink-interface. PX4 biedt MAVLink 2.0-berichtondertekening als het cryptografische authenticatiemechanisme voor alle MAVLink-communicatie. Wanneer ondertekening is ingeschakeld, worden niet-ondertekende berichten op protocolniveau geweigerd.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen
CVE-2026-1579 — Vulnerability Details | NextGuard | NextGuard