Abdelrahman Yousef

#6948de 56,334
41.9CVSS total
Vulnerabilidades · 5
Média
1
Alta
2
Crítica
2
PT-2026-79833
9.3
2026-08-24
Dji · Mavic 3 · CVE-2026-78251
**Nome do Software Vulnerável e Versões Afetadas** DJI Neo versões anteriores a 01.00.0400 DJI Neo 2 versões anteriores a 01.00.0500 DJI Flip versões anteriores a 01.00.1200 DJI Air 3 versões anteriores a 01.00.1600 DJI Air 3S versões anteriores a 01.00.1400 DJI Avata 2 versões anteriores a 01.00.0400 DJI Avata 360 versões anteriores a 01.00.0300 DJI Mavic 3 versões anteriores a 01.00.1400 DJI Mavic 3 Classic versões anteriores a 01.00.0800 DJI Mavic 3 Pro versões anteriores a 01.01.0700 DJI Mavic 4 Pro versões anteriores a 01.00.0500 DJI Mini 2 versões anteriores a 01.07.0200 DJI Mini 3 versões anteriores a 01.00.0500 DJI Mini 3 Pro versões anteriores a 01.00.0900 DJI Mini 4 Pro versões anteriores a 01.00.1100 DJI Mini 5 Pro versões anteriores a 01.00.0600 **Descrição** Um serviço FTP utiliza credenciais fixas (hardcoded) compartilhadas entre vários modelos, permitindo que usuários autenticados sobrescrevam arquivos existentes ou façam upload de arquivos sem restrições de tamanho, quantidade ou armazenamento total no endpoint `/blackbox/upgrade/`. Um invasor com acesso à rede interna ou à interface USB RNDIS pode esgotar o armazenamento disponível, o que pode impedir a aeronave de registrar registros de voo, logs e telemetria, além de bloquear futuras atualizações de firmware. Os arquivos enviados persistem após a reinicialização ou a redefinição de fábrica. **Recomendações** Atualize o firmware do DJI Neo para a versão 01.00.0400 ou posterior. Atualize o firmware do DJI Neo 2 para a versão 01.00.0500 ou posterior. Atualize o firmware do DJI Flip para a versão 01.00.1200 ou posterior. Atualize o firmware do DJI Air 3 para a versão 01.00.1600 ou posterior. Atualize o firmware do DJI Air 3S para a versão 01.00.1400 ou posterior. Atualize o firmware do DJI Avata 2 para a versão 01.00.0400 ou posterior. Atualize o firmware do DJI Avata 360 para a versão 01.00.0300 ou posterior. Atualize o firmware do DJI Mavic 3 para a versão 01.00.1400 ou posterior. Atualize o firmware do DJI Mavic 3 Classic para a versão 01.00.0800 ou posterior. Atualize o firmware do DJI Mavic 3 Pro para a versão 01.01.0700 ou posterior. Atualize o firmware do DJI Mavic 4 Pro para a versão 01.00.0500 ou posterior. Atualize o firmware do DJI Mini 2 para a versão 01.07.0200 ou posterior. Atualize o firmware do DJI Mini 3 para a versão 01.00.0500 ou posterior. Atualize o firmware do DJI Mini 3 Pro para a versão 01.00.0900 ou posterior. Atualize o firmware do DJI Mini 4 Pro para a versão 01.00.1100 ou posterior. Atualize o firmware do DJI Mini 5 Pro para a versão 01.00.0600 ou posterior.
PT-2026-79837
8.7
2026-08-24
Dji · Mavic 3 · CVE-2026-78255
**Nome do Software Vulnerável e Versões Afetadas** DJI Neo versões anteriores a 01.00.0400 DJI Neo 2 versões anteriores a 01.00.0500 DJI Flip versões anteriores a 01.00.1200 DJI Air 3 versões anteriores a 01.00.1600 DJI Air 3S versões anteriores a 01.00.1400 DJI Avata 2 versões anteriores a 01.00.0400 DJI Avata 360 versões anteriores a 01.00.0300 DJI Mavic 3 versões anteriores a 01.00.1400 DJI Mavic 3 Classic versões anteriores a 01.00.0800 DJI Mavic 3 Pro versões anteriores a 01.01.0700 DJI Mavic 4 Pro versões anteriores a 01.00.0500 DJI Mini 2 versões anteriores a 01.07.0200 DJI Mini 3 versões anteriores a 01.00.0500 DJI Mini 3 Pro versões anteriores a 01.00.0900 DJI Mini 4 Pro versões anteriores a 01.00.1100 DJI Mini 5 Pro versões anteriores a 01.00.0600 **Descrição** O servidor de mídia HTTP em certos drones fornece fotos e vídeos armazenados através do endpoint `/v2` sem exigir a autenticação do cliente. Como os nomes dos arquivos seguem um padrão previsível, um invasor na rede interna do drone pode enumerar os nomes dos arquivos para exfiltrar mídias. Essa exposição pode revelar dados sensíveis, como locais privados, histórico de viagens e indivíduos identificáveis. **Recomendações** Atualize o DJI Neo para a versão 01.00.0400 ou posterior. Atualize o DJI Neo 2 para a versão 01.00.0500 ou posterior. Atualize o DJI Flip para a versão 01.00.1200 ou posterior. Atualize o DJI Air 3 para a versão 01.00.1600 ou posterior. Atualize o DJI Air 3S para a versão 01.00.1400 ou posterior. Atualize o DJI Avata 2 para a versão 01.00.0400 ou posterior. Atualize o DJI Avata 360 para a versão 01.00.0300 ou posterior. Atualize o DJI Mavic 3 para a versão 01.00.1400 ou posterior. Atualize o DJI Mavic 3 Classic para a versão 01.00.0800 ou posterior. Atualize o DJI Mavic 3 Pro para a versão 01.01.0700 ou posterior. Atualize o DJI Mavic 4 Pro para a versão 01.00.0500 ou posterior. Atualize o DJI Mini 2 para a versão 01.07.0200 ou posterior. Atualize o DJI Mini 3 para a versão 01.00.0500 ou posterior. Atualize o DJI Mini 3 Pro para a versão 01.00.0900 ou posterior. Atualize o DJI Mini 4 Pro para a versão 01.00.1100 ou posterior. Atualize o DJI Mini 5 Pro para a versão 01.00.0600 ou posterior.
PT-2026-79838
8.5
2026-08-24
Dji · Mavic 3 · CVE-2026-78306
**Nome do Software Vulnerável e Versões Afetadas** DJI Neo versões anteriores a 01.00.0400 DJI Neo 2 versões anteriores a 01.00.0500 DJI Flip versões anteriores a 01.00.1200 DJI Air 3 versões anteriores a 01.00.1600 DJI Air 3S versões anteriores a 01.00.1400 DJI Avata 2 versões anteriores a 01.00.0400 DJI Avata 360 versões anteriores a 01.00.0300 DJI Mavic 3 versões anteriores a 01.00.1400 DJI Mavic 3 Classic versões anteriores a 01.00.0800 DJI Mavic 3 Pro versões anteriores a 01.01.0700 DJI Mavic 4 Pro versões anteriores a 01.00.0500 DJI Mini 2 versões anteriores a 01.07.0200 DJI Mini 3 versões anteriores a 01.00.0500 DJI Mini 3 Pro versões anteriores a 01.00.0900 DJI Mini 4 Pro versões anteriores a 01.00.1100 DJI Mini 5 Pro versões anteriores a 01.00.0600 **Description** Uma interface de comando DUML não autenticada é exposta via Bluetooth, permitindo que um invasor ao alcance modifique parâmetros de configuração de Wi-Fi, como SSID, PSK, endereço MAC, código de país regulatório e canal sem fio. Ao sobrescrever a PSK do Wi-Fi com um valor conhecido, um invasor pode se conectar à rede Wi-Fi interna para potencialmente acessar a interface de controle de voo e emitir comandos de voo. Além disso, comandos DUML manipulados podem desativar ou reiniciar as interfaces de Wi-Fi e Bluetooth, desconectar clientes ou redefinir configurações sem fio, resultando em uma condição de negação de serviço que interrompe o controle sem fio, vídeo e conexões de telemetria durante o voo. **Recommendations** Atualizar o firmware do DJI Neo para a versão 01.00.0400 ou posterior. Atualizar o firmware do DJI Neo 2 para a versão 01.00.0500 ou posterior. Atualizar o firmware do DJI Flip para a versão 01.00.1200 ou posterior. Atualizar o firmware do DJI Air 3 para a versão 01.00.1600 ou posterior. Atualizar o firmware do DJI Air 3S para a versão 01.00.1400 ou posterior. Atualizar o firmware do DJI Avata 2 para a versão 01.00.0400 ou posterior. Atualizar o firmware do DJI Avata 360 para a versão 01.00.0300 ou posterior. Atualizar o firmware do DJI Mavic 3 para a versão 01.00.1400 ou posterior. Atualizar o firmware do DJI Mavic 3 Classic para a versão 01.00.0800 ou posterior. Atualizar o firmware do DJI Mavic 3 Pro para a versão 01.01.0700 ou posterior. Atualizar o firmware do DJI Mavic 4 Pro para a versão 01.00.0500 ou posterior. Atualizar o firmware do DJI Mini 2 para a versão 01.07.0200 ou posterior. Atualizar o firmware do DJI Mini 3 para a versão 01.00.0500 ou posterior. Atualizar o firmware do DJI Mini 3 Pro para a versão 01.00.0900 ou posterior. Atualizar o firmware do DJI Mini 4 Pro para a versão 01.00.1100 ou posterior. Atualizar o firmware do DJI Mini 5 Pro para a versão 01.00.0600 ou posterior.
PT-2026-79839
6.0
2026-08-24
Dji · Mavic 3 · CVE-2026-78321
**Nome do Software Vulnerável e Versões Afetadas** DJI Neo versões anteriores a 01.00.0400 DJI Neo 2 versões anteriores a 01.00.0500 DJI Flip versões anteriores a 01.00.1200 DJI Air 3 versões anteriores a 01.00.1600 DJI Air 3S versões anteriores a 01.00.1400 DJI Avata 2 versões anteriores a 01.00.0400 DJI Avata 360 versões anteriores a 01.00.0300 DJI Mavic 3 versões anteriores a 01.00.1400 DJI Mavic 3 Classic versões anteriores a 01.00.0800 DJI Mavic 3 Pro versões anteriores a 01.01.0700 DJI Mavic 4 Pro versões anteriores a 01.00.0500 DJI Mini 2 versões anteriores a 01.07.0200 DJI Mini 3 versões anteriores a 01.00.0500 DJI Mini 3 Pro versões anteriores a 01.00.0900 DJI Mini 4 Pro versões anteriores a 01.00.1100 DJI Mini 5 Pro versões anteriores a 01.00.0600 **Descrição** O servidor de mídia HTTP não impõe limites suficientes para taxas de requisição ou conexões recebidas. Um invasor com acesso à rede interna do drone pode esgotar o pool de conexões do servidor solicitando repetidamente arquivos de mídia armazenados. Isso resulta em uma negação de serviço, impedindo que o aplicativo DJI Fly recupere fotos e vídeos da aeronave no modo QuickTransfer. **Recomendações** Atualize o firmware do DJI Neo para a versão 01.00.0400 ou posterior. Atualize o firmware do DJI Neo 2 para a versão 01.00.0500 ou posterior. Atualize o firmware do DJI Flip para a versão 01.00.1200 ou posterior. Atualize o firmware do DJI Air 3 para a versão 01.00.1600 ou posterior. Atualize o firmware do DJI Air 3S para a versão 01.00.1400 ou posterior. Atualize o firmware do DJI Avata 2 para a versão 01.00.0400 ou posterior. Atualize o firmware do DJI Avata 360 para a versão 01.00.0300 ou posterior. Atualize o firmware do DJI Mavic 3 para a versão 01.00.1400 ou posterior. Atualize o firmware do DJI Mavic 3 Classic para a versão 01.00.0800 ou posterior. Atualize o firmware do DJI Mavic 3 Pro para a versão 01.01.0700 ou posterior. Atualize o firmware do DJI Mavic 4 Pro para a versão 01.00.0500 ou posterior. Atualize o firmware do DJI Mini 2 para a versão 01.07.0200 ou posterior. Atualize o firmware do DJI Mini 3 para a versão 01.00.0500 ou posterior. Atualize o firmware do DJI Mini 3 Pro para a versão 01.00.0900 ou posterior. Atualize o firmware do DJI Mini 4 Pro para a versão 01.00.1100 ou posterior. Atualize o firmware do DJI Mini 5 Pro para a versão 01.00.0600 ou posterior.
PT-2026-79388
9.4
2026-08-21
Dji · Mavic 3 · CVE-2026-77812
**Nome do Software Vulnerável e Versões Afetadas** DJI Neo versões anteriores a 01.00.0400 DJI Neo 2 versões anteriores a 01.00.0500 DJI Flip versões anteriores a 01.00.1200 DJI Air 3 versões anteriores a 01.00.1600 DJI Air 3S versões anteriores a 01.00.1400 DJI Avata 2 versões anteriores a 01.00.0400 DJI Avata 360 versões anteriores a 01.00.0300 DJI Mavic 3 versões anteriores a 01.00.1400 DJI Mavic 3 Classic versões anteriores a 01.00.0800 DJI Mavic 3 Pro versões anteriores a 01.01.0700 DJI Mavic 4 Pro versões anteriores a 01.00.0500 DJI Mini 2 versões anteriores a 01.07.0200 DJI Mini 3 versões anteriores a 01.00.0500 DJI Mini 3 Pro versões anteriores a 01.00.0900 DJI Mini 4 Pro versões anteriores a 01.00.1100 DJI Mini 5 Pro versões anteriores a 01.00.0600 **Descrição** Drones DJI transmitem mensagens do protocolo DUML (DJI Universal Markup Language) via BLE (Bluetooth Low Energy) sem criptografia. Quando um cliente tenta se conectar ao drone via Wi-Fi ou quando o drone está no modo QuickTransfer, o aplicativo DJI Fly troca mensagens DUML com o drone via BLE. Um invasor dentro do alcance do BLE pode monitorar passivamente esse tráfego e recuperar credenciais em texto claro, incluindo o PSK do Wi-Fi, SSID e o identificador confiável `UUID`. A obtenção dessas credenciais permite que o invasor entre na rede Wi-Fi interna do drone, interaja com serviços de rede expostos e decifre o tráfego Wi-Fi trocado entre o drone e o usuário legítimo. Além disso, o `UUID` capturado pode ser replicado para ignorar a confirmação física de novos dispositivos conectados. As credenciais não mudam entre as sessões, a menos que o operador redefina manualmente as configurações de Wi-Fi. O ataque é totalmente passivo, não deixando indícios para o operador ou para o drone de que a sessão foi observada. **Recomendações** Atualize o firmware do DJI Neo para a versão 01.00.0400 ou posterior. Atualize o firmware do DJI Neo 2 para a versão 01.00.0500 ou posterior. Atualize o firmware do DJI Flip para a versão 01.00.1200 ou posterior. Atualize o firmware do DJI Air 3 para a versão 01.00.1600 ou posterior. Atualize o firmware do DJI Air 3S para a versão 01.00.1400 ou posterior. Atualize o firmware do DJI Avata 2 para a versão 01.00.0400 ou posterior. Atualize o firmware do DJI Avata 360 para a versão 01.00.0300 ou posterior. Atualize o firmware do DJI Mavic 3 para a versão 01.00.1400 ou posterior. Atualize o firmware do DJI Mavic 3 Classic para a versão 01.00.0800 ou posterior. Atualize o firmware do DJI Mavic 3 Pro para a versão 01.01.0700 ou posterior. Atualize o firmware do DJI Mavic 4 Pro para a versão 01.00.0500 ou posterior. Atualize o firmware do DJI Mini 2 para a versão 01.07.0200 ou posterior. Atualize o firmware do DJI Mini 3 para a versão 01.00.0500 ou posterior. Atualize o firmware do DJI Mini 3 Pro para a versão 01.00.0900 ou posterior. Atualize o firmware do DJI Mini 4 Pro para a versão 01.00.1100 ou posterior. Atualize o firmware do DJI Mini 5 Pro para a versão 01.00.0600 ou posterior.