CVE-2026-77812
Exposición en texto claro de credenciales Wi-Fi de drones DJI a través de BLE
- Publicado
- 21 ago 2026
- Actualizado
- 24 ago 2026
- Asignación de CNA
- CIRCL
- Evidencia observada
- 21 sept 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 0,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Los drones DJI transmiten mensajes del protocolo DUML (DJI Universal Markup Language) a través de BLE (Bluetooth Low Energy) sin cifrado. Cuando un cliente intenta conectarse al dron por Wi-Fi, o cuando el dron se cambia al modo QuickTransfer, la aplicación DJI Fly intercambia mensajes DUML con el dron a través de BLE, incluidas las credenciales de Wi-Fi. Un atacante dentro del alcance de BLE puede espiar pasivamente este tráfico y recuperar las credenciales en texto claro, incluida la PSK de Wi-Fi del dron, el SSID y el UUID del identificador de confianza. La obtención de estas credenciales permite al atacante unirse a la red Wi-Fi interna del dron, interactuar con los servicios de red expuestos por el dron y descifrar el tráfico Wi-Fi intercambiado entre el dron y el usuario legítimo. * Un atacante dentro del alcance de BLE recupera el SSID y la PSK de Wi-Fi en texto claro, y luego puede unirse a la red del dron * La misma captura también expone el identificador UUID de sesión, que es lo único que el dron utiliza para distinguir a un cliente de confianza de uno desconocido, por lo que el atacante puede reproducirlo y omitir la confirmación física de nuevos dispositivos conectados. * Las credenciales no cambian entre sesiones a menos que el operador restablezca manualmente la configuración de Wi-Fi, por lo que una captura permanece válida indefinidamente * El ataque es totalmente pasivo, sin transmitir nada ni establecer conexión, por lo que ni el operador ni el dron tienen indicio alguno de que la sesión fue observada * Se necesita un sniffer BLE y presencia durante una conexión normal de DJI Fly Los modelos afectados son DJI Neo hasta 01.00.0400, DJI Neo 2 hasta 01.00.0500, DJI Flip hasta 01.00.1200, DJI Air 3 hasta 01.00.1600, DJI Air 3S hasta 01.00.1400, DJI Avata 2 hasta 01.00.0400, DJI Avata 360 hasta 01.00.0300, DJI Mavic 3 hasta 01.00.1400, DJI Mavic 3 Classic hasta 01.00.0800, DJI Mavic 3 Pro hasta 01.01.0700, DJI Mavic 4 Pro hasta 01.00.0500, DJI Mini 2 hasta 01.07.0200, DJI Mini 3 hasta 01.00.0500, DJI Mini 3 Pro hasta 01.00.0900, DJI Mini 4 Pro hasta 01.00.1100 y DJI Mini 5 Pro hasta 01.00.0600. La remediación requiere una actualización de firmware del proveedor. No existe una mitigación por parte del usuario que aborde completamente la vulnerabilidad sin actualizar.
Fuentes
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.