PX4 Autopilot — flight control software for drones and unmanned vehicles — accetta messaggi SERIAL_CONTROL MAVLink non autenticati che possono avviare una shell interattiva. La falla appare in Autopilot v1.16.0_SITL_latest_stable ed è tracciata come CVE-2026-1579. MAVLink non richiede autenticazione crittografica per impostazione predefinita, quindi le distribuzioni con MAVLink 2.0 message signing disabilitato accetteranno messaggi SERIAL_CONTROL non firmati. I settori interessati includono trasporti, difesa e altre infrastrutture critiche in cui le interfacce MAVLink sono raggiungibili.
Part of the PlainSec briefing for 2026-04-01