CVE-2026-77812
Klartext-Offenlegung von DJI-Drohnen-Wi-Fi-Anmeldedaten über BLE
- Veröffentlicht
- 21.08.2026
- Aktualisiert
- 24.08.2026
- CNA zuweisen
- CIRCL
- Beweise beobachtet
- 21.09.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 0,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
DJI-Drohnen übertragen DUML-Protokollnachrichten (DJI Universal Markup Language) über BLE (Bluetooth Low Energy) unverschlüsselt. Wenn ein Client versucht, sich über Wi-Fi mit der Drohne zu verbinden, oder wenn die Drohne in den QuickTransfer-Modus geschaltet wird, tauscht die DJI Fly-Anwendung DUML-Nachrichten mit der Drohne über BLE aus, einschließlich der Wi-Fi-Anmeldedaten. Ein Angreifer in BLE-Reichweite kann diesen Datenverkehr passiv mitschneiden und die Anmeldedaten im Klartext wiederherstellen, einschließlich des Wi-Fi-PSK der Drohne, der SSID und der vertrauenswürdigen Identifikator-UUID. Der Erhalt dieser Anmeldedaten ermöglicht es dem Angreifer, dem internen Wi-Fi-Netzwerk der Drohne beizutreten, mit den von der Drohne bereitgestellten Netzwerkdiensten zu interagieren und den zwischen der Drohne und dem legitimen Benutzer ausgetauschten Wi-Fi-Datenverkehr zu entschlüsseln. * Ein Angreifer in BLE-Reichweite stellt die Wi-Fi-SSID und den PSK im Klartext wieder her und kann dann dem Netzwerk der Drohne beitreten * Dieselbe Aufzeichnung legt auch die Sitzungs-UUID-Kennung offen, die das Einzige ist, womit die Drohne einen vertrauenswürdigen Client von einem unbekannten unterscheidet, sodass der Angreifer sie wiedergeben und die physische Bestätigung neuer verbundener Geräte überspringen kann. * Die Anmeldedaten ändern sich zwischen Sitzungen nicht, es sei denn, der Betreiber setzt die Wi-Fi-Einstellungen manuell zurück, sodass eine Aufzeichnung unbegrenzt gültig bleibt * Der Angriff ist vollständig passiv, es wird nichts übertragen und keine Verbindung hergestellt, sodass weder der Betreiber noch die Drohne irgendeinen Hinweis darauf hat, dass die Sitzung beobachtet wurde * Ein BLE-Sniffer und Anwesenheit während einer normalen DJI Fly-Verbindung sind erforderlich Betroffene Modelle sind DJI Neo bis 01.00.0400, DJI Neo 2 bis 01.00.0500, DJI Flip bis 01.00.1200, DJI Air 3 bis 01.00.1600, DJI Air 3S bis 01.00.1400, DJI Avata 2 bis 01.00.0400, DJI Avata 360 bis 01.00.0300, DJI Mavic 3 bis 01.00.1400, DJI Mavic 3 Classic bis 01.00.0800, DJI Mavic 3 Pro bis 01.01.0700, DJI Mavic 4 Pro bis 01.00.0500, DJI Mini 2 bis 01.07.0200, DJI Mini 3 bis 01.00.0500, DJI Mini 3 Pro bis 01.00.0900, DJI Mini 4 Pro bis 01.00.1100 und DJI Mini 5 Pro bis 01.00.0600. Die Behebung erfordert ein Firmware-Update vom Hersteller. Es gibt keine benutzerseitige Gegenmaßnahme, die die Schwachstelle ohne ein Upgrade vollständig behebt.
Quellen
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.