PT-2026-79388 · Dji · Mavic 3+16
CVSS v4.0
9.4
Crítica
| Vetor | AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
DJI Neo versões anteriores a 01.00.0400
DJI Neo 2 versões anteriores a 01.00.0500
DJI Flip versões anteriores a 01.00.1200
DJI Air 3 versões anteriores a 01.00.1600
DJI Air 3S versões anteriores a 01.00.1400
DJI Avata 2 versões anteriores a 01.00.0400
DJI Avata 360 versões anteriores a 01.00.0300
DJI Mavic 3 versões anteriores a 01.00.1400
DJI Mavic 3 Classic versões anteriores a 01.00.0800
DJI Mavic 3 Pro versões anteriores a 01.01.0700
DJI Mavic 4 Pro versões anteriores a 01.00.0500
DJI Mini 2 versões anteriores a 01.07.0200
DJI Mini 3 versões anteriores a 01.00.0500
DJI Mini 3 Pro versões anteriores a 01.00.0900
DJI Mini 4 Pro versões anteriores a 01.00.1100
DJI Mini 5 Pro versões anteriores a 01.00.0600
Descrição
Drones DJI transmitem mensagens do protocolo DUML (DJI Universal Markup Language) via BLE (Bluetooth Low Energy) sem criptografia. Quando um cliente tenta se conectar ao drone via Wi-Fi ou quando o drone está no modo QuickTransfer, o aplicativo DJI Fly troca mensagens DUML com o drone via BLE. Um invasor dentro do alcance do BLE pode monitorar passivamente esse tráfego e recuperar credenciais em texto claro, incluindo o PSK do Wi-Fi, SSID e o identificador confiável
UUID. A obtenção dessas credenciais permite que o invasor entre na rede Wi-Fi interna do drone, interaja com serviços de rede expostos e decifre o tráfego Wi-Fi trocado entre o drone e o usuário legítimo. Além disso, o UUID capturado pode ser replicado para ignorar a confirmação física de novos dispositivos conectados. As credenciais não mudam entre as sessões, a menos que o operador redefina manualmente as configurações de Wi-Fi. O ataque é totalmente passivo, não deixando indícios para o operador ou para o drone de que a sessão foi observada.Recomendações
Atualize o firmware do DJI Neo para a versão 01.00.0400 ou posterior.
Atualize o firmware do DJI Neo 2 para a versão 01.00.0500 ou posterior.
Atualize o firmware do DJI Flip para a versão 01.00.1200 ou posterior.
Atualize o firmware do DJI Air 3 para a versão 01.00.1600 ou posterior.
Atualize o firmware do DJI Air 3S para a versão 01.00.1400 ou posterior.
Atualize o firmware do DJI Avata 2 para a versão 01.00.0400 ou posterior.
Atualize o firmware do DJI Avata 360 para a versão 01.00.0300 ou posterior.
Atualize o firmware do DJI Mavic 3 para a versão 01.00.1400 ou posterior.
Atualize o firmware do DJI Mavic 3 Classic para a versão 01.00.0800 ou posterior.
Atualize o firmware do DJI Mavic 3 Pro para a versão 01.01.0700 ou posterior.
Atualize o firmware do DJI Mavic 4 Pro para a versão 01.00.0500 ou posterior.
Atualize o firmware do DJI Mini 2 para a versão 01.07.0200 ou posterior.
Atualize o firmware do DJI Mini 3 para a versão 01.00.0500 ou posterior.
Atualize o firmware do DJI Mini 3 Pro para a versão 01.00.0900 ou posterior.
Atualize o firmware do DJI Mini 4 Pro para a versão 01.00.1100 ou posterior.
Atualize o firmware do DJI Mini 5 Pro para a versão 01.00.0600 ou posterior.
Correção
Missing Encryption of Sensitive Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Air 3
Air 3S
Avata 2
Avata 360
Dji Fly
Flip
Mavic 3
Mavic 3 Classic
Mavic 3 Pro
Mavic 4 Pro
Mini 2
Mini 3
Mini 3 Pro
Mini 4 Pro
Mini 5 Pro
Neo
Neo 2