Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Wwsshh

#49994de 53,638
4.8CVSS total
Vulnerabilidades · 1
PT-2025-23898
4.8
2025-06-05
Unknown · Px4-Autopilot · CVE-2025-5640
**Nome do Software Vulnerável e Versões Afetadas** PX4-Autopilot versão 1.12.3 **Descrição** Um problema de estouro de buffer na pilha afeta a função `MavlinkReceiver::handle message trajectory representation waypoints` no arquivo `mavlink receiver.cpp` do componente Manipulador de Mensagens TRAJECTORY REPRESENTATION WAYPOINTS. Este problema pode ser explorado com acesso local, levando a possíveis travamentos. O exploit foi divulgado publicamente. **Recomendações** Para a versão 1.12.3 do PX4-Autopilot, considere desabilitar a função `MavlinkReceiver::handle message trajectory representation waypoints` como uma solução alternativa temporária até que um patch esteja disponível. Restrinja o acesso ao componente Manipulador de Mensagens TRAJECTORY REPRESENTATION WAYPOINTS para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.