PX4 Autopilot
🔥 В автопилоте PX4 для дронов обнаружена критическая уязвимость, позволяющая выполнять произвольные команды через интерфейс MAVLink без какой-либо аутентификации. Это означает, что злоумышленник может полностью захватить управление беспилотником.
PX4 Autopilot — это популярная open-source платформа для управления дронами, которая используется в коммерческих и военных БПЛА. Уязвимость CVE-2026-1579 получила максимальный балл CVSS 9.8 из-за отсутствия проверки подлинности для критически важных функций. Особенно опасно то, что MAVLink — это стандартный протокол связи с дронами, который часто работает по радиоканалу.
→ CVE-2026-1579, CVSS 9.8
→ Затронута версия v1.16.0_SITL_latest_stable
→ Тип: Missing Authentication for Critical Function
→ Векторы атаки: транспорт, экстренные службы, оборонка
Учитывая распространённость PX4 в критической инфраструктуре, эта уязвимость может иметь серьёзные последствия. Обновляйтесь. Если используете дроны на PX4 в продакшене — проверьте версии прошивки и ограничьте доступ к MAVLink-интерфейсу.
Источник: cisa_advisories
#CVE20261579 #PX4 #дроны #БПЛА #MAVLink
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.