捍卫低空安全!-中科固源发现无人机MavLink协议远程内存泄漏漏洞

PX4Autopilot是一套世界领先的开源飞控软件平台,旨在为各类无人机和机器人系统提供稳定、安全、可扩展的飞行控制解决方案。它由全球开发者社区共同打造,具有高度灵活性和模块化架构,适配多样化的无人系统需求。

PX4不仅支持固定翼、多旋翼、垂直起降(VTOL)等多种飞行器类型,还具备支持地面机器人和水下自主设备的能力。其在航空航天、物流运输、农业植保、国防安全等关键领域得到了广泛应用,成为各行业推动无人化技术发展的核心引擎。

从NASA的火星无人探测器项目到领先的商用无人机公司,PX4在科研、工业、国防、应急救援等场景中提供了高可靠性的飞控支撑,展现了其在全球关键行业中的不可替代地位。

NASA在《用于小型垂直起降飞机的快速飞行控制律部署与测试框架》中明确标注和介绍使用PX4项目作为无人机核心框架。

关于MavLink协议:

MavLink是一种非常轻量级的消息传输协议, 用于地面控制终端(地面站)与无人机之间(以及机载无人机组件之间) 进行通信。

MavLink遵循现代混合发布-订阅和点对点设计模式: 数据流作为 topics 发送/发布的, 而配置子协议(如 ++++路径点协议++++ 或 ++++参数协议++++ )是基于重传机制的点对点模式。

MavLink协议特性:

高效性:MavLink数据包只有8-14字节,不需要任何额外的帧, 所以非常适合通信带宽非常有限的应用程序。

可靠性:自2009年以来, MavLink一直被用于多种载具、地面站(和其他节点) 之间的通信,而这些通信信道中,不乏各种挑战性(如高延迟、噪声) 。 同时,MavLink也具备检测数据包丢失、损坏和数据包身份验证的功能。

单个网络上最多可容纳255个并行系统(载具、地面站等)。

支持offboard和onboard通信(例如,地面站和无人机之间的通信(offboard), 以及无人机自动驾驶仪与启用MavLink的无人机摄像头之间的通信(onboard))。

中科固源Wisdom协议安全测试平台发现PX4飞控框架最新release版本V1.15.4远程内存漏洞,当飞行器收到精心构造的测试用例时,可远程触发无人机内存泄漏,使无人机系统异常崩溃。

演示视频

捍卫低空安全!中科固源发现无人机MAVLINK协议远程漏洞

在候补版本中的V1.16.0-rc1版本中,Wisdom也发现了导致PX4控制台的Segmentation fault漏洞。

除此之外,Wisdom在模拟器Jmavsim中也发现了健壮性错误,当模拟器收到异常的数据包时,导致模拟器解析崩溃。

中科固源推出了针对于低空安全飞行协议测试套件,完全支持Mavlink协议V1/V2版本,并支持自定义私有飞行协议,保障无人飞行器的安全性与健壮性验证。未来,中科固源将持续聚焦低空与航空通信安全,以技术守护飞行边界,推动行业合规化、智能化发展。为智慧低空与航天事业贡献安全力量。

相关推荐
中科固源1 小时前
强制性国标在路上:预解读《民用无人驾驶航空器数据链路网络安全要求》(一)
安全·网络安全·模糊测试·低空经济·商业航天
F1FJJ1 小时前
开源实践:用 Go 实现浏览器直连内网 RDP/SSH/VNC
运维·网络·网络协议·网络安全·golang·ssh
~央千澈~2 小时前
B/S端和C/S端两种架构的应用详解,架构对于网络安全以及系统本身的详解-优雅草卓伊凡
网络安全
Brucye2 小时前
信息收集-JS前端架构
网络安全
CDN3602 小时前
高防服务器避坑:360CDN 高防与其他产品对比
运维·服务器·网络安全
介一安全3 小时前
【Web安全】HTTP请求走私与CL.TE漏洞从入门到实战
web安全·网络安全·安全性测试·http请求走私
Eason_LYC3 小时前
封神!Apache OFBiz CVE-2024-45507 漏洞复现(从入门到反弹Shell,新手也能拿捏服务器)
服务器·web安全·网络安全·apache·apache ofbiz·cve-2024-45507·getshell
枫叶丹43 小时前
【HarmonyOS 6.0】Network Kit 深度解析:TLS 认证全面支持国密证书
开发语言·网络安全·华为·harmonyos
大方子16 小时前
【PolarCTF】Don‘t touch me
网络安全·polarctf
未知鱼17 小时前
Python安全开发之子域名扫描器(含详细注释)
网络·python·安全·web安全·网络安全