PT-2026-24382 · Unknown · Px4-Autopilot

·

CVE-2026-26742

·

Publicado

2026-03-10

·

Atualizado

2026-03-23

CVSS v3.1

8.1

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do PX4 Autopilot de 1.12.x a 1.15.x
Descrição O software contém uma falha no mecanismo de proteção dentro da lógica do 'Re-arm Grace Period'. O sistema aplica indevidamente a lógica de rearmamento de emergência em voo para cenários no solo. Alternar para o modo Manual e rearmar dentro de 5 segundos após um pouso automático contorna as verificações de segurança de pré-voo, incluindo a verificação do limite do acelerador. Isso permite uma decolagem imediata de alto empuxo se o stick do acelerador for elevado, potencialmente levando à perda de controle.
Recomendações Versões de 1.12.x a 1.15.x: Evite alternar para o modo Manual e rearmar dentro de 5 segundos após um pouso automático.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-26742

Produtos afetados

Px4-Autopilot