Unknown · Px4-Autopilot · CVE-2025-5640
**Nome do Software Vulnerável e Versões Afetadas**
PX4-Autopilot versão 1.12.3
**Descrição**
Um problema de estouro de buffer na pilha afeta a função `MavlinkReceiver::handle message trajectory representation waypoints` no arquivo `mavlink receiver.cpp` do componente Manipulador de Mensagens TRAJECTORY REPRESENTATION WAYPOINTS. Este problema pode ser explorado com acesso local, levando a possíveis travamentos. O exploit foi divulgado publicamente.
**Recomendações**
Para a versão 1.12.3 do PX4-Autopilot, considere desabilitar a função `MavlinkReceiver::handle message trajectory representation waypoints` como uma solução alternativa temporária até que um patch esteja disponível. Restrinja o acesso ao componente Manipulador de Mensagens TRAJECTORY REPRESENTATION WAYPOINTS para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.