UNKNOWNCVE-2026-1579

PX4 Autopilot Autenticação em falta para função crítica

Plataforma

other

Componente

csaf

O protocolo de comunicação MAVLink não requer autenticação criptográfica por padrão. Quando a assinatura de mensagens MAVLink 2.0 não está ativada, qualquer mensagem -- incluindo SERIAL_CONTROL, que fornece acesso interativo ao shell -- pode ser enviada por uma parte não autenticada com acesso à interface MAVLink. O PX4 fornece assinatura de mensagens MAVLink 2.0 como o mecanismo de autenticação criptográfica para toda a comunicação MAVLink. Quando a assinatura está ativada, mensagens não assinadas são rejeitadas no nível do protocolo.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis