CVE-2026-77812
كشف بيانات اعتماد Wi-Fi لطائرة DJI Drone بنص صريح عبر BLE
- تم النشر
- 21/08/2026
- محدث
- 24/08/2026
- تخصيص CNA
- CIRCL
- الأدلة المرصودة
- 21/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 0.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ترسل طائرات DJI بدون طيار رسائل بروتوكول DUML (DJI Universal Markup Language) عبر BLE (Bluetooth Low Energy) دون تشفير. عندما يحاول عميل الاتصال بالطائرة بدون طيار عبر Wi-Fi، أو عندما يتم تحويل الطائرة بدون طيار إلى وضع QuickTransfer، يتبادل تطبيق DJI Fly رسائل DUML مع الطائرة بدون طيار عبر BLE، بما في ذلك بيانات اعتماد Wi-Fi. يمكن لمهاجم ضمن نطاق BLE اعتراض هذا الاتجاه بشكل سلبي واستعادة بيانات الاعتماد بنص واضح، بما في ذلك مفتاح Wi-Fi PSK للطائرة بدون طيار، وSSID، ومعرف UUID الموثوق. الحصول على بيانات الاعتماد هذه يسمح للمهاجم بالانضمام إلى شبكة Wi-Fi الداخلية للطائرة بدون طيار، والتفاعل مع خدمات الشبكة التي تكشفها الطائرة بدون طيار، وفك تشفير حركة Wi-Fi المتبادلة بين الطائرة بدون طيار والمستخدم الشرعي. * يستعيد مهاجم ضمن نطاق BLE SSID وPSK الخاصين بـ Wi-Fi بنص واضح، ويمكنه بعد ذلك الانضمام إلى شبكة الطائرة بدون طيار * يكشف نفس الاعتراض أيضًا عن معرف UUID للجلسة، وهو الشيء الوحيد الذي تستخدمه الطائرة بدون طيار للتمييز بين عميل موثوق وآخر غير معروف، لذا يمكن للمهاجم إعادة تشغيله وتخطي التأكيد المادي للأجهزة المتصلة الجديدة. * لا تتغير بيانات الاعتماد بين الجلسات إلا إذا قام المشغل بإعادة تعيين إعدادات Wi-Fi يدويًا، لذا يظل اعتراض واحد صالحًا إلى أجل غير مسمى * الهجوم سلبي بالكامل، دون إرسال أي شيء ودون إجراء أي اتصال، لذا لا يكون لدى المشغل ولا الطائرة بدون طيار أي مؤشر على أن الجلسة قد تمت مراقبتها * هناك حاجة إلى جهاز اعتراض BLE والتواجد أثناء اتصال DJI Fly عادي واحد. الطرازات المتأثرة هي DJI Neo حتى 01.00.0400، وDJI Neo 2 حتى 01.00.0500، وDJI Flip حتى 01.00.1200، وDJI Air 3 حتى 01.00.1600، وDJI Air 3S حتى 01.00.1400، وDJI Avata 2 حتى 01.00.0400، وDJI Avata 360 حتى 01.00.0300، وDJI Mavic 3 حتى 01.00.1400، وDJI Mavic 3 Classic حتى 01.00.0800، وDJI Mavic 3 Pro حتى 01.01.0700، وDJI Mavic 4 Pro حتى 01.00.0500، وDJI Mini 2 حتى 01.07.0200، وDJI Mini 3 حتى 01.00.0500، وDJI Mini 3 Pro حتى 01.00.0900، وDJI Mini 4 Pro حتى 01.00.1100، وDJI Mini 5 Pro حتى 01.00.0600. يتطلب الإصلاح تحديثًا للبرنامج الثابت من البائع. لا يوجد تخفيف من جانب المستخدم يعالج الثغرة الأمنية بالكامل دون الترقية.
المصادر
إثبات مفهوم يقوم بالتقاط حركة مرور DUML عبر BLE بنص واضح بشكل سلبي من طائرات DJI بدون طيار لاستعادة مفتاح Wi-Fi PSK ومعرّفات جلسة UUID الموثوقة، مما يوضح CVE-2026-77812.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.