PX4
- Tổng số sản phẩm trong hệ sinh thái
- 3
- Tổng số lỗ hổng (90 ngày)
- 5
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 14/09/2026, PX4 ghi nhận 5 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 1 sản phẩm, trong đó 3 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, PX4-Autopilot là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái PX4, với 5 lỗ hổng, chiếm khoảng 100% tổng số lỗ hổng toàn hãng trong giai đoạn này.
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-86714PX4 Autopilot through 1.17.0 Stack Buffer Over-read via netman | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngPX4-Autopilot | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86713PX4 Autopilot through 1.17.0 Use-After-Free in load_mon | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPX4-Autopilot | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86097PX4 Autopilot through 1.17.0 Null Pointer Dereference via param select | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPX4-Autopilot | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86096PX4 Autopilot through 1.17.0 Use-After-Free via Temperature Calibration Task Startup | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPX4-Autopilot | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-84698PX4 Autopilot sd_bench Heap Buffer Overflow via Block Size | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPX4-Autopilot | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-1579PX4 Autopilot Missing authentication for critical function | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAutopilot | Ngày phát hành31/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-32743PX4 Autopilot: Stack-based Buffer Overflow via Oversized Path Input in MAVLink Log Request Handling | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPX4-Autopilot | Ngày phát hành18/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32724PX4 autopilot has a heap Use-After-Free in MavlinkShell::available() via SERIAL_CONTROL Race Condition | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPX4-Autopilot | Ngày phát hành13/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32713PX4 Autopilot MAVLink FTP Session Validation Logic Error Allows Operations on Invalid File Descriptors | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPX4-Autopilot | Ngày phát hành13/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32709PX4 Autopilot MAVLink FTP Unauthenticated Path Traversal (Arbitrary File Read/Write/Delete) | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPX4-Autopilot | Ngày phát hành13/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32708Zenoh uORB Subscriber Allows Arbitrary Stack Allocation (PX4/PX4-Autopilot) | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPX4-Autopilot | Ngày phát hành13/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-32707PX4 autopilot has a stack buffer overflow in tattu_can due to unbounded memcpy in frame assembly loop | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPX4-Autopilot | Ngày phát hành13/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32706PX4 autopilot has a global buffer overflow in crsf_rc via oversized variable-length known packet | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPX4-Autopilot | Ngày phát hành13/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-32705PX4 autopilot BST Device Name Length Can Overflow Driver Buffer | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPX4-Autopilot | Ngày phát hành13/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-15150PX4 PX4-Autopilot mavlink_log_handler.cpp log_entry_from_id stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPX4-Autopilot | Ngày phát hành28/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-9020PX4 PX4-Autopilot Mavlink Shell Closing mavlink_receiver.cpp handle_message_serial_control use after free | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPX4-Autopilot | Ngày phát hành15/08/2025 | Mức độ nghiêm trọngThấp |
CVE-2023-47625Global Buffer Overflow leading to denial of service in PX4-Autopilot | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngPX4-Autopilot | Ngày phát hành13/11/2023 | Mức độ nghiêm trọngThấp |
CVE-2023-46256PX4-Autopilot Heap Buffer Overflow Bug | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngPX4-Autopilot | Ngày phát hành31/10/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2020-10283RVD#3317: MAVLink version handshaking allows for an attacker to bypass authentication | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMAVLink | Ngày phát hành20/08/2020 | Mức độ nghiêm trọngCao |