IPBUF安全漏洞报告
English
CVE-2024-55045 CVSS 7.3 高危

CVE-2024-55045 FMT-Firmware缓冲区溢出漏洞

披露日期: 2026-05-13

漏洞信息

漏洞编号
CVE-2024-55045
漏洞类型
缓冲区溢出
CVSS评分
7.3 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Firmament-Autopilot FMT-Firmware

相关标签

缓冲区溢出FMT-FirmwareFirmament-AutopilotCVE-2024-55045IoT安全远程代码执行

漏洞概述

Firmament-Autopilot FMT-Firmware 在 commit de5aec 版本中被发现存在缓冲区溢出漏洞。该漏洞位于 /comm/task_comm.c 文件的 task_mavobc_entry 函数中。由于缺乏足够的边界检查,远程攻击者无需认证即可发送特制数据包触发溢出。成功利用此漏洞可能导致设备崩溃、信息泄露,或在特定条件下执行任意代码,对飞控系统的安全运行构成严重威胁。

技术细节

该漏洞的根源在于 FMT-Firmware 固件中 `task_mavobc_entry` 函数未对用户输入的长度进行有效验证。在处理来自外部的通信数据时,程序直接将接收到的数据复制到固定大小的栈缓冲区中,导致经典的缓冲区溢出。攻击者可以通过网络向目标设备发送精心构造的超长数据包,覆盖返回地址或关键的函数指针。鉴于 CVSS 向量显示无需用户交互且攻击复杂度低,此漏洞极易被自动化工具扫描利用。攻击成功后,可能导致飞行控制系统出现拒绝服务(DoS),破坏系统的可用性;在特定环境下,可能进一步利用执行任意代码(RCE),从而获取设备的控制权限,对无人机或自动驾驶车辆造成物理层面的安全威胁。

攻击链分析

STEP 1
1. 信息收集
攻击者扫描网络,寻找暴露的 Firmament-Autopilot FMT-Firmware 设备或相关端口。
STEP 2
2. 恶意构造
攻击者分析漏洞,构造包含特定填充数据和 Shellcode 的超长恶意数据包。
STEP 3
3. 漏洞利用
攻击者通过网络向目标设备的 task_mavobc_entry 函数发送恶意数据包。
STEP 4
4. 溢出执行
由于缺乏边界检查,数据溢出缓冲区,覆盖返回地址,导致程序崩溃或执行恶意代码。
STEP 5
5. 控制设备
若利用成功,攻击者获得设备控制权限或导致设备拒服,影响飞行安全。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
#include <stdio.h> #include <string.h> // Simulated vulnerable function in task_comm.c void task_mavobc_entry(char *input) { char buffer[64]; // Vulnerability: No bounds checking (strcpy) strcpy(buffer, input); printf("Data received: %s\n", buffer); } int main() { // PoC: Construct payload larger than buffer size to trigger overflow // In a real scenario, this would be sent over the network via MAVLink char exploit_payload[128]; memset(exploit_payload, 'A', sizeof(exploit_payload) - 1); exploit_payload[sizeof(exploit_payload) - 1] = '\0'; printf("[+] Sending malicious payload to trigger overflow...\n"); task_mavobc_entry(exploit_payload); printf("[+] Crash/Exploit occurred.\n"); return 0; }

影响范围

Firmament-Autopilot FMT-Firmware commit de5aec

防御指南

临时缓解措施
如果无法立即升级固件,建议在网络防火墙或入侵检测系统(IDS)中部署规则,拦截发送至 FMT-Firmware 端口的异常超长数据包。同时,加强物理安全措施,防止未授权人员接触设备的调试接口,并密切监控设备的系统日志和网络流量,及时发现潜在的攻击行为。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表