PT-2024-2604 · Dji · Dji Matrice M30+6

·

CVE-2023-51455

·

Publicado

2024-03-29

·

Atualizado

2024-04-03

CVSS v3.1

6.8

Média

VetorAV:A/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do DJI Mavic 3 Pro anteriores à v01.01.0300
Versões do DJI Mavic 3 anteriores à v01.00.1200
Versões do DJI Mavic 3 Classic anteriores à v01.00.0500
Versões do DJI Mavic 3 Enterprise anteriores à v07.01.10.03
Versões do DJI Matrice 300 anteriores à v57.00.01.00
Versões do DJI Matrice M30 anteriores à v07.01.0022
Versões do DJI Mini 3 Pro anteriores à v01.00.0620
Descrição
O problema está relacionado a uma validação inadequada do índice da matriz na função on receive session packet ack implementada na biblioteca libv2 sdk.so. Isso poderia permitir que um invasor corrompesse um local de memória controlado devido à falta de validação de entrada, levando potencialmente a um vazamento de informações de memória ou à execução de código arbitrário. A vulnerabilidade afeta o v2 sdk service em execução em dispositivos de drones DJI na porta 10000.
Recomendações
Para versões do DJI Mavic 3 Pro anteriores à v01.01.0300, atualize para a versão v01.01.0300 ou posterior.
Para versões do DJI Mavic 3 anteriores à v01.00.1200, atualize para a versão v01.00.1200 ou posterior.
Para versões do DJI Mavic 3 Classic anteriores à v01.00.0500, atualize para a versão v01.00.0500 ou posterior.
Para versões do DJI Mavic 3 Enterprise anteriores à v07.01.10.03, atualize para a versão v07.01.10.03 ou posterior.
Para versões do DJI Matrice 300 anteriores à v57.00.01.00, atualize para a versão v57.00.01.00 ou posterior.
Para versões do DJI Matrice M30 anteriores à v07.01.0022, atualize para a versão v07.01.0022 ou posterior.
Para versões do DJI Mini 3 Pro anteriores à v01.00.0620, atualize para a versão v01.00.0620 ou posterior.
Como

Correção

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02671
CVE-2023-51455

Produtos afetados

Dji Matrice 300
Dji Matrice M30
Dji Mavic 3
Dji Mavic 3 Classic
Dji Mavic 3 Enterprise
Dji Mavic 3 Pro
Dji Mini 3 Pro