PT-2026-79388 · Dji · Mavic 3+16

·

CVE-2026-77812

·

Publicado

2026-08-21

·

Atualizado

2026-08-25

CVSS v4.0

9.4

Crítica

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas DJI Neo versões anteriores a 01.00.0400 DJI Neo 2 versões anteriores a 01.00.0500 DJI Flip versões anteriores a 01.00.1200 DJI Air 3 versões anteriores a 01.00.1600 DJI Air 3S versões anteriores a 01.00.1400 DJI Avata 2 versões anteriores a 01.00.0400 DJI Avata 360 versões anteriores a 01.00.0300 DJI Mavic 3 versões anteriores a 01.00.1400 DJI Mavic 3 Classic versões anteriores a 01.00.0800 DJI Mavic 3 Pro versões anteriores a 01.01.0700 DJI Mavic 4 Pro versões anteriores a 01.00.0500 DJI Mini 2 versões anteriores a 01.07.0200 DJI Mini 3 versões anteriores a 01.00.0500 DJI Mini 3 Pro versões anteriores a 01.00.0900 DJI Mini 4 Pro versões anteriores a 01.00.1100 DJI Mini 5 Pro versões anteriores a 01.00.0600
Descrição Drones DJI transmitem mensagens do protocolo DUML (DJI Universal Markup Language) via BLE (Bluetooth Low Energy) sem criptografia. Quando um cliente tenta se conectar ao drone via Wi-Fi ou quando o drone está no modo QuickTransfer, o aplicativo DJI Fly troca mensagens DUML com o drone via BLE. Um invasor dentro do alcance do BLE pode monitorar passivamente esse tráfego e recuperar credenciais em texto claro, incluindo o PSK do Wi-Fi, SSID e o identificador confiável UUID. A obtenção dessas credenciais permite que o invasor entre na rede Wi-Fi interna do drone, interaja com serviços de rede expostos e decifre o tráfego Wi-Fi trocado entre o drone e o usuário legítimo. Além disso, o UUID capturado pode ser replicado para ignorar a confirmação física de novos dispositivos conectados. As credenciais não mudam entre as sessões, a menos que o operador redefina manualmente as configurações de Wi-Fi. O ataque é totalmente passivo, não deixando indícios para o operador ou para o drone de que a sessão foi observada.
Recomendações Atualize o firmware do DJI Neo para a versão 01.00.0400 ou posterior. Atualize o firmware do DJI Neo 2 para a versão 01.00.0500 ou posterior. Atualize o firmware do DJI Flip para a versão 01.00.1200 ou posterior. Atualize o firmware do DJI Air 3 para a versão 01.00.1600 ou posterior. Atualize o firmware do DJI Air 3S para a versão 01.00.1400 ou posterior. Atualize o firmware do DJI Avata 2 para a versão 01.00.0400 ou posterior. Atualize o firmware do DJI Avata 360 para a versão 01.00.0300 ou posterior. Atualize o firmware do DJI Mavic 3 para a versão 01.00.1400 ou posterior. Atualize o firmware do DJI Mavic 3 Classic para a versão 01.00.0800 ou posterior. Atualize o firmware do DJI Mavic 3 Pro para a versão 01.01.0700 ou posterior. Atualize o firmware do DJI Mavic 4 Pro para a versão 01.00.0500 ou posterior. Atualize o firmware do DJI Mini 2 para a versão 01.07.0200 ou posterior. Atualize o firmware do DJI Mini 3 para a versão 01.00.0500 ou posterior. Atualize o firmware do DJI Mini 3 Pro para a versão 01.00.0900 ou posterior. Atualize o firmware do DJI Mini 4 Pro para a versão 01.00.1100 ou posterior. Atualize o firmware do DJI Mini 5 Pro para a versão 01.00.0600 ou posterior.

Correção

Missing Encryption of Sensitive Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77812

Produtos afetados

Air 3
Air 3S
Avata 2
Avata 360
Dji Fly
Flip
Mavic 3
Mavic 3 Classic
Mavic 3 Pro
Mavic 4 Pro
Mini 2
Mini 3
Mini 3 Pro
Mini 4 Pro
Mini 5 Pro
Neo
Neo 2