PT-2024-2641 · Dji · Dji Matrice M30+6

·

CVE-2023-51454

·

Publicado

2024-03-29

·

Atualizado

2024-04-10

CVSS v3.1

6.8

Média

VetorAV:A/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do DJI Mavic 3 Pro anteriores à v01.01.0300
Versões do DJI Mavic 3 anteriores à v01.00.1200
Versões do DJI Mavic 3 Classic anteriores à v01.00.0500
Versões do DJI Mavic 3 Enterprise anteriores à v07.01.10.03
Versões do DJI Matrice 300 anteriores à v57.00.01.00
Versões do DJI Matrice M30 anteriores à v07.01.0022
Versões do DJI Mini 3 Pro anteriores à v01.00.0620
Descrição
A vulnerabilidade está relacionada a um problema de gravação fora dos limites que afeta o v2 sdk service em execução em um conjunto de dispositivos de drones DJI na porta 10000. Isso poderia permitir que um invasor sobrescrevesse um ponteiro na memória do processo por meio de uma carga maliciosa, desencadeando uma operação de gravação de memória insegura na função my tcp receive implementada na biblioteca libv2 sdk.so. Isso pode levar a um vazamento de informações de memória ou à execução de código arbitrário.
Recomendações
Para versões do DJI Mavic 3 Pro anteriores à v01.01.0300, atualize o firmware para a versão v01.01.0300 ou posterior.
Para versões do DJI Mavic 3 anteriores à v01.00.1200, atualize o firmware para a v01.00.1200 ou posterior.
Para versões do DJI Mavic 3 Classic anteriores à v01.00.0500, atualize o firmware para a v01.00.0500 ou posterior.
Para versões do DJI Mavic 3 Enterprise anteriores à v07.01.10.03, atualize o firmware para a versão v07.01.10.03 ou posterior.
Para versões do DJI Matrice 300 anteriores à v57.00.01.00, atualize o firmware para a versão v57.00.01.00 ou posterior.
Para versões do DJI Matrice M30 anteriores à v07.01.0022, atualize o firmware para a versão v07.01.0022 ou posterior.
Para versões do DJI Mini 3 Pro anteriores à v01.00.06

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02708
CVE-2023-51454

Produtos afetados

Dji Matrice 300
Dji Matrice M30
Dji Mavic 3
Dji Mavic 3 Classic
Dji Mavic 3 Enterprise
Dji Mavic 3 Pro
Dji Mini 3 Pro