PX4-Autopilot
PX4- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 17
Mức độ nghiêm trọng trong 17 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
vi
Tính đến 14/09/2026, trong dữ liệu CyStack đã phân tích, PX4-Autopilot ghi nhận 5 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 3 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của PX4-Autopilot và đối chiếu lỗ hổng riêng cho phiên bản đó.
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-86714PX4 Autopilot through 1.17.0 Stack Buffer Over-read via netman | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86713PX4 Autopilot through 1.17.0 Use-After-Free in load_mon | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86097PX4 Autopilot through 1.17.0 Null Pointer Dereference via param select | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86096PX4 Autopilot through 1.17.0 Use-After-Free via Temperature Calibration Task Startup | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-84698PX4 Autopilot sd_bench Heap Buffer Overflow via Block Size | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-32743PX4 Autopilot: Stack-based Buffer Overflow via Oversized Path Input in MAVLink Log Request Handling | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành18/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32724PX4 autopilot has a heap Use-After-Free in MavlinkShell::available() via SERIAL_CONTROL Race Condition | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32713PX4 Autopilot MAVLink FTP Session Validation Logic Error Allows Operations on Invalid File Descriptors | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32709PX4 Autopilot MAVLink FTP Unauthenticated Path Traversal (Arbitrary File Read/Write/Delete) | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32708Zenoh uORB Subscriber Allows Arbitrary Stack Allocation (PX4/PX4-Autopilot) | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-32707PX4 autopilot has a stack buffer overflow in tattu_can due to unbounded memcpy in frame assembly loop | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32706PX4 autopilot has a global buffer overflow in crsf_rc via oversized variable-length known packet | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-32705PX4 autopilot BST Device Name Length Can Overflow Driver Buffer | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-15150PX4 PX4-Autopilot mavlink_log_handler.cpp log_entry_from_id stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành28/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-9020PX4 PX4-Autopilot Mavlink Shell Closing mavlink_receiver.cpp handle_message_serial_control use after free | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/08/2025 | Mức độ nghiêm trọngThấp |
CVE-2023-47625Global Buffer Overflow leading to denial of service in PX4-Autopilot | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành13/11/2023 | Mức độ nghiêm trọngThấp |
CVE-2023-46256PX4-Autopilot Heap Buffer Overflow Bug | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành31/10/2023 | Mức độ nghiêm trọngTrung bình |