PT-2026-79839 · Dji · Mavic 3+16

·

CVE-2026-78321

·

Publicado

2026-08-24

·

Atualizado

2026-08-25

CVSS v4.0

6.0

Média

VetorAV:A/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas DJI Neo versões anteriores a 01.00.0400 DJI Neo 2 versões anteriores a 01.00.0500 DJI Flip versões anteriores a 01.00.1200 DJI Air 3 versões anteriores a 01.00.1600 DJI Air 3S versões anteriores a 01.00.1400 DJI Avata 2 versões anteriores a 01.00.0400 DJI Avata 360 versões anteriores a 01.00.0300 DJI Mavic 3 versões anteriores a 01.00.1400 DJI Mavic 3 Classic versões anteriores a 01.00.0800 DJI Mavic 3 Pro versões anteriores a 01.01.0700 DJI Mavic 4 Pro versões anteriores a 01.00.0500 DJI Mini 2 versões anteriores a 01.07.0200 DJI Mini 3 versões anteriores a 01.00.0500 DJI Mini 3 Pro versões anteriores a 01.00.0900 DJI Mini 4 Pro versões anteriores a 01.00.1100 DJI Mini 5 Pro versões anteriores a 01.00.0600
Descrição O servidor de mídia HTTP não impõe limites suficientes para taxas de requisição ou conexões recebidas. Um invasor com acesso à rede interna do drone pode esgotar o pool de conexões do servidor solicitando repetidamente arquivos de mídia armazenados. Isso resulta em uma negação de serviço, impedindo que o aplicativo DJI Fly recupere fotos e vídeos da aeronave no modo QuickTransfer.
Recomendações Atualize o firmware do DJI Neo para a versão 01.00.0400 ou posterior. Atualize o firmware do DJI Neo 2 para a versão 01.00.0500 ou posterior. Atualize o firmware do DJI Flip para a versão 01.00.1200 ou posterior. Atualize o firmware do DJI Air 3 para a versão 01.00.1600 ou posterior. Atualize o firmware do DJI Air 3S para a versão 01.00.1400 ou posterior. Atualize o firmware do DJI Avata 2 para a versão 01.00.0400 ou posterior. Atualize o firmware do DJI Avata 360 para a versão 01.00.0300 ou posterior. Atualize o firmware do DJI Mavic 3 para a versão 01.00.1400 ou posterior. Atualize o firmware do DJI Mavic 3 Classic para a versão 01.00.0800 ou posterior. Atualize o firmware do DJI Mavic 3 Pro para a versão 01.01.0700 ou posterior. Atualize o firmware do DJI Mavic 4 Pro para a versão 01.00.0500 ou posterior. Atualize o firmware do DJI Mini 2 para a versão 01.07.0200 ou posterior. Atualize o firmware do DJI Mini 3 para a versão 01.00.0500 ou posterior. Atualize o firmware do DJI Mini 3 Pro para a versão 01.00.0900 ou posterior. Atualize o firmware do DJI Mini 4 Pro para a versão 01.00.1100 ou posterior. Atualize o firmware do DJI Mini 5 Pro para a versão 01.00.0600 ou posterior.

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-78321

Produtos afetados

Air 3
Air 3S
Avata 2
Avata 360
Dji Fly
Flip
Mavic 3
Mavic 3 Classic
Mavic 3 Pro
Mavic 4 Pro
Mini 2
Mini 3
Mini 3 Pro
Mini 4 Pro
Mini 5 Pro
Neo
Neo 2