PT-2024-2605 · Dji · Libv2 Sdk.So+7

·

CVE-2023-51456

·

Publicado

2024-03-29

·

Atualizado

2024-09-30

CVSS v3.1

6.8

Média

VetorAV:A/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do DJI Mavic 3 Pro anteriores à v01.01.0300
Versões do DJI Mavic 3 anteriores à v01.00.1200
Versões do DJI Mavic 3 Classic anteriores à v01.00.0500
Versões do DJI Mavic 3 Enterprise anteriores à v07.01.10.03
Versões do DJI Matrice 300 anteriores à v57.00.01.00
Versões do DJI Matrice M30 anteriores à v07.01.0022
Versões do DJI Mini 3 Pro anteriores à v01.00.0620
Descrição
Um problema de validação inadequada de entrada afeta o v2 sdk service em execução em um conjunto de dispositivos de drones DJI na porta 10000. Isso poderia permitir que um invasor desencadeasse uma leitura/gravação fora dos limites na memória do processo por meio de uma carga maliciosa, devido à falta de uma verificação de validade de entrada na função v2 pack array to msg implementada na biblioteca libv2 sdk.so. Isso pode levar a um vazamento de informações de memória ou à execução de código arbitrário.
Recomendações
Para versões do DJI Mavic 3 Pro anteriores à v01.01.0300, atualize para a versão v01.01.0300 ou posterior para resolver o problema.
Para versões do DJI Mavic 3 anteriores à v01.00.1200, atualize para a versão v01.00.1200 ou posterior para resolver o problema.
Para versões do DJI Mavic 3 Classic anteriores à v01.00.0500, atualize para a versão v01.00.0500 ou posterior para resolver o problema.
Para versões do DJI Mavic 3 Enterprise anteriores à v07.01.10.03, atualize para a versão v07.01.10.03 ou posterior para resolver o problema.
Para versões do DJI Matrice 300 anteriores à v57.00.01.00, atualize para a versão v57.00.01.00 ou posterior para resolver o problema.
Para versões do DJI Matrice M30 anteriores à v07.01.0022, atualize para a versão

Correção

Out of bounds Read

Memory Corruption

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02672
CVE-2023-51456

Produtos afetados

Dji Matrice 300
Dji Matrice M30
Dji Mavic 3
Dji Mavic 3 Classic
Dji Mavic 3 Enterprise
Dji Mavic 3 Pro
Dji Mini 3 Pro
Libv2 Sdk.So