Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Autopiloto PX4 (CVE-2026-26742)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/03/2026
Última modificación:
12/03/2026

Descripción

Las versiones 1.12.x a 1.15.x del Autopiloto PX4 contienen un fallo en el mecanismo de protección en la lógica del 'Período de Gracia de Rearmado'. El sistema aplica incorrectamente la lógica de rearmado de emergencia en vuelo a escenarios en tierra. Si un piloto cambia al modo Manual y rearma en un plazo de 5 segundos (configuración predeterminada) después de un aterrizaje automático, el sistema omite todas las comprobaciones de seguridad previas al vuelo, incluida la comprobación del umbral del acelerador. Esto permite un despegue inmediato con alto empuje si se eleva la palanca del acelerador, lo que lleva a la pérdida de control.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dronecode:px4_drone_autopilot:*:*:*:*:*:*:*:* 1.12.0 (incluyendo) 1.16.0 (excluyendo)