PT-2026-24381 · Unknown · Px4-Autopilot

·

CVE-2026-26741

·

Publicado

2026-03-10

·

Atualizado

2026-03-23

CVSS v3.1

8.1

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas PX4 Autopilot versões 1.12.x até 1.15.x
Descrição O software do autopiloto contém uma falha de lógica no mecanismo de alternância de modos. Especificamente, ao transicionar do modo Auto para o modo Manual enquanto o drone está no estado "ARMADO" – após o pouso e antes do desarme automático acionado pelo parâmetro COM DISARM LAND – há ausência de uma verificação de segurança para o stick de aceleração físico. Isso pode levar à perda de controle, subida rápida e descontrolada (flyaway) e potenciais danos materiais.
Recomendações As versões 1.12.x até 1.15.x devem ser atualizadas quando uma correção estiver disponível.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-26741

Produtos afetados

Px4-Autopilot