つみかさね

CVE-2026-1579

Critical(9.8)

CVE-2026-1579 — MAVLink/PX4 無認証シェルアクセス

公開日: 2026-04-08データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
PX4 AutopilotPX4メッセージ署名未有効の全バージョン

対応ガイド

high|対応必須セキュリティ修正影響: 極めて広範

推奨アクション

  1. 1MAVLink 2.0メッセージ署名が有効か確認する
  2. 2PX4セキュリティハードニングガイドに従い設定を見直す
  3. 3通信チャネルのアクセス制御を強化する

影響対象

ドローン・自律制御システム運用者

補足

  • -CISA ICSアドバイザリとして発行されており、ICS/OT環境への影響に注意
CVEMAVLinkPX4ICS認証バイパス

概要

MAVLink 通信プロトコル は デフォルト で 暗号化 認証 を 要求 しません。MAVLink 2.0 メッセージ 署名 が 有効 に なっていない 場合、SERIAL_CONTROL(対話型 シェル アクセス)を 含む 任意 の メッセージ を 未認証 で 送信 可能 です。PX4 オートパイロット システム に 影響 し、CISA の ICS アドバイザリ として 発行 されています。ドローン や 自律制御 システム に 影響 する ため、ICS / OT 環境 の 管理者 は 注意 が 必要 です。

CVSS ベクトル

項目
攻撃元区分ネットワーク
攻撃条件の複雑さ
必要な特権レベル不要
ユーザー関与不要
CWECWE-306(認証機能の欠如)

影響を受けるソフトウェア

製品ベンダー影響バージョン
PX4 AutopilotPX4メッセージ署名未有効の全バージョン
MAVLinkMAVLink2.0(署名未有効時)

修正バージョンと回避策

  • 対策: MAVLink 2.0 メッセージ 署名 を 有効 に する
  • PX4 の ドキュメント に 従い セキュリティ ハードニング を 実施 してください

関連リンク


データソース: NVD (NIST), CISA AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。