CVE-2026-78306
Interfaz Bluetooth de dron DJI con ejecución de comandos DUML no autenticada
- Publicado
- 24 ago 2026
- Actualizado
- 24 ago 2026
- Asignación de CNA
- CIRCL
- Evidencia observada
- 20 sept 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 4,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Los drones DJI exponen una interfaz de comandos DUML no autenticada a través de Bluetooth que permite a un atacante dentro del alcance de Bluetooth modificar parámetros de configuración de Wi-Fi, incluidos el SSID, la PSK, la dirección MAC, el código de país regulatorio y el canal inalámbrico. Un atacante puede sobrescribir la PSK de Wi-Fi con un valor conocido y conectarse a la red Wi-Fi interna del dron, obteniendo potencialmente acceso a la interfaz de control de vuelo y emitiendo comandos de vuelo. Los comandos DUML manipulados también pueden deshabilitar o reiniciar las interfaces de Wi-Fi y Bluetooth, desconectar clientes Wi-Fi o restablecer la configuración inalámbrica, lo que resulta en una condición de denegación de servicio que puede interrumpir las conexiones inalámbricas de control, video y telemetría del operador durante el vuelo. Los modelos afectados son DJI Neo hasta 01.00.0400, DJI Neo 2 hasta 01.00.0500, DJI Flip hasta 01.00.1200, DJI Air 3 hasta 01.00.1600, DJI Air 3S hasta 01.00.1400, DJI Avata 2 hasta 01.00.0400, DJI Avata 360 hasta 01.00.0300, DJI Mavic 3 hasta 01.00.1400, DJI Mavic 3 Classic hasta 01.00.0800, DJI Mavic 3 Pro hasta 01.01.0700, DJI Mavic 4 Pro hasta 01.00.0500, DJI Mini 2 hasta 01.07.0200, DJI Mini 3 hasta 01.00.0500, DJI Mini 3 Pro hasta 01.00.0900, DJI Mini 4 Pro hasta 01.00.1100 y DJI Mini 5 Pro hasta 01.00.0600. La remediación requiere una actualización de firmware del proveedor.
Fuentes
1Prueba de concepto que explota la inyección de comandos DUML por Bluetooth en drones DJI, enviando comandos no autenticados para leer credenciales, alterar la configuración de Wi-Fi y controlar los sistemas de la aeronave.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.