CVE-2026-26742

PX4 Autopilot versions 1.12.x through 1.15.x contain a protection mechanism failure in the "Re-arm Grace Period" logic. The system incorrectly applies the in-air emergency re-arm logic to ground scenarios. If a pilot switches to Manual mode and re-arms within 5 seconds (default configuration) of an automatic landing, the system bypasses all pre-flight safety checks, including the throttle threshold check. This allows for an immediate high-thrust takeoff if the throttle stick is raised, leading to loss of control.
Configurations

Configuration 1 (hide)

cpe:2.3:a:dronecode:px4_drone_autopilot:*:*:*:*:*:*:*:*

History

12 Mar 2026, 17:05

Type Values Removed Values Added
First Time Dronecode
Dronecode px4 Drone Autopilot
CPE cpe:2.3:a:dronecode:px4_drone_autopilot:*:*:*:*:*:*:*:*
References () https://github.com/npuwyw/PX4-Autopilot/blob/audit-v1.12.3-mode-transition-logic-flaw/PX4_Autopilot_Mode_Switching_Logic_Vulnerability.md - () https://github.com/npuwyw/PX4-Autopilot/blob/audit-v1.12.3-mode-transition-logic-flaw/PX4_Autopilot_Mode_Switching_Logic_Vulnerability.md - Exploit, Mitigation, Vendor Advisory

11 Mar 2026, 15:16

Type Values Removed Values Added
CWE CWE-862
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 8.1

11 Mar 2026, 13:53

Type Values Removed Values Added
Summary
  • (es) Las versiones 1.12.x a 1.15.x del Autopiloto PX4 contienen un fallo en el mecanismo de protección en la lógica del 'Período de Gracia de Rearmado'. El sistema aplica incorrectamente la lógica de rearmado de emergencia en vuelo a escenarios en tierra. Si un piloto cambia al modo Manual y rearma en un plazo de 5 segundos (configuración predeterminada) después de un aterrizaje automático, el sistema omite todas las comprobaciones de seguridad previas al vuelo, incluida la comprobación del umbral del acelerador. Esto permite un despegue inmediato con alto empuje si se eleva la palanca del acelerador, lo que lleva a la pérdida de control.

10 Mar 2026, 19:17

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-10 19:17

Updated : 2026-03-12 17:05


NVD link : CVE-2026-26742

Mitre link : CVE-2026-26742

CVE.ORG link : CVE-2026-26742


JSON object : View

Products Affected

dronecode

  • px4_drone_autopilot
CWE
CWE-862

Missing Authorization