Una falla crítica en el piloto automático PX4 podría permitir a los atacantes enviar comandos de proyectil a los drones

CISA has warnedsobre una vulnerabilidad crítica en PX4 Autopilot que podría permitir a un atacante ejecutar comandos de shell si puede acceder a la interfaz MAVLink. El defecto se rastrea comoCVE-2026-1579, y CISA lo enumera como un problema de autenticación faltante con una puntuación CVSS 3.1 de 9,8.

El problema central no es que PX4 de repente haya agregado una puerta trasera peligrosa. El problema surge de cómo funciona MAVLink cuando la firma de mensajes no está habilitada. NVD dice que MAVLink no requiere autenticación criptográfica de forma predeterminada, lo que significa que una parte no autenticada con acceso a la interfaz MAVLink puede enviar mensajes, incluidosSERIAL_CONTROL, que proporciona acceso interactivo al shell.

Eso hace que el riesgo real sea más específico que "cualquiera en Internet puede hacerse cargo de cualquier dron". Un atacante todavía necesita acceder primero a la interfaz MAVLink. Si tienen ese acceso y la firma MAVLink 2.0 no está habilitada, es posible que puedan enviar comandos que lleguen al shell del sistema.

Lo que dice CISA se ve afectado

El aviso de CISA identificael producto afectado como PX4 Autopilotv1.16.0_SITL_latest_stable. El aviso también nombra la clase de vulnerabilidad como CWE-306, o falta de autenticación para una función crítica.

El artículo de muestra exagera un punto al implicar que cada implementación de PX4 enfrenta la misma exposición inmediata. El aviso publicado por CISA nombra una versión afectada específica, no todas las versiones de PX4 en todos los drones y vehículos autónomos. Esa distinción es importante para los defensores que intentan analizar el problema con precisión.

CISA también dice que tieneNo se ha visto explotación pública de este defecto en el momento de la publicación. Por lo tanto, se trata de una vulnerabilidad grave con un impacto claro, pero aún no hay evidencia oficial de que los atacantes la estén utilizando activamente en campañas del mundo real.

Por qué es importante la vulnerabilidad

Si un atacante puede enviar mensajes MAVLink no autenticados a un objetivo vulnerable, es posible que pueda acceder al shell interactivo y luego ejecutar comandos arbitrarios. A partir de ahí, las consecuencias prácticas podrían incluir cambiar el comportamiento del sistema, interferir con las operaciones de vuelo o utilizar la plataforma comprometida como punto de apoyo para una interrupción más amplia. Ese impacto es la razón por la cual CISA calificó el tema como crítico.

La buena noticia es que PX4 ya proporciona un control de seguridad para esta clase exacta de riesgo.NVD apunta a la propia documentación de PX4, que dice que la firma de mensajes MAVLink 2.0 es el mecanismo de autenticación criptográfica para la comunicación MAVLink. Cuando la firma está habilitada, los mensajes sin firmar se rechazan a nivel de protocolo.

Eso significa que la mejor manera de describir este error no es simplemente “los atacantes pueden apoderarse de los drones”. Una versión más precisa es esta: los atacantes con acceso MAVLink pueden enviar mensajes con capacidad de shell si la firma de mensajes no está habilitada en una configuración PX4 afectada.

PX4 CVE-2026-1579 de un vistazo

ArtículoDetalle
VulnerabilidadCVE-2026-1579
ProductoPiloto automático PX4
Versión afectada nombrada por CISAv1.16.0_SITL_latest_stable
GravedadCVSS 3.1 9.8 Crítico
DebilidadCWE-306, Autenticación faltante para función crítica
Condición de ataqueAcceso a la interfaz MAVLink
Ruta de abuso claveNo autenticadoSERIAL_CONTROLmensaje
Mitigación principalHabilitar la firma de mensajes MAVLink 2.0

Qué deberían hacer los operadores ahora

  • Compruebe si alguna implementación de PX4 utiliza la versión afectada mencionada en el aviso de CISA.
  • Habilite la firma de mensajes MAVLink 2.0 en cualquier lugar donde aún no esté habilitado. PX4 documenta esto como el mecanismo de autenticación para el tráfico MAVLink.
  • Restrinja el acceso a la interfaz MAVLink y evite exponerla a redes que no sean de confianza. Esto se deriva directamente del requisito de ataque descrito en el aviso.
  • Segmentar los entornos de control de drones desde las redes empresariales y controlar estrictamente las rutas de acceso remoto, de acuerdo con la guía estándar ICS de CISA a la que se hace referencia en el aviso.
  • Revise las configuraciones y los supuestos de implementación antes de realizar cambios en los entornos de producción para que los controles de seguridad no interrumpan las operaciones en vivo. Esto se ajusta a la orientación defensiva más amplia de ICS de CISA vinculada al aviso.

Preguntas frecuentes

¿Puede esta falla del PX4 realmente permitir a los atacantes controlar un dron?

Potencialmente sí, pero sólo en las condiciones adecuadas. El atacante necesita acceso a la interfaz MAVLink y el objetivo no debe imponer la firma de mensajes MAVLink 2.0. En esa situación, NVD dice que los mensajes no autenticados incluyenSERIAL_CONTROLse puede enviar, lo que abre una ruta para acceder al shell.

¿Están afectados todos los drones PX4?

El aviso de CISA menciona una versión afectada específica:v1.16.0_SITL_latest_stable. El aviso público no dice que todas las versiones de PX4 sean vulnerables.

¿Se está explotando esto en la naturaleza?

CISA dice que no tiene conocimiento de explotación pública en el momento del aviso.

¿Cuál es la solución más importante?

Habilite la firma de mensajes MAVLink 2.0 y restrinja el acceso a la interfaz MAVLink. La propia documentación de PX4 dice que el modo firmado rechaza mensajes no firmados a nivel de protocolo.