CVE-2026-77812
Exposition en clair des identifiants Wi-Fi des drones DJI via BLE
- Publié
- 21 août 2026
- Mise à jour
- 24 août 2026
- Attribution de CNA
- CIRCL
- Preuve observée
- 21 sept. 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 0,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Les drones DJI transmettent les messages du protocole DUML (DJI Universal Markup Language) via BLE (Bluetooth Low Energy) sans chiffrement. Lorsqu'un client tente de se connecter au drone via Wi-Fi, ou lorsque le drone est basculé en mode QuickTransfer, l'application DJI Fly échange des messages DUML avec le drone via BLE, y compris les identifiants Wi-Fi. Un attaquant à portée BLE peut intercepter passivement ce trafic et récupérer les identifiants en clair, notamment le PSK Wi-Fi du drone, le SSID et l'UUID d'identifiant de confiance. L'obtention de ces identifiants permet à l'attaquant de rejoindre le réseau Wi-Fi interne du drone, d'interagir avec les services réseau exposés par le drone et de déchiffrer le trafic Wi-Fi échangé entre le drone et l'utilisateur légitime. * Un attaquant à portée BLE récupère le SSID et le PSK Wi-Fi en clair, et peut ensuite rejoindre le réseau du drone * La même capture expose également l'identifiant UUID de session, qui est la seule chose que le drone utilise pour distinguer un client de confiance d'un client inconnu, de sorte que l'attaquant peut le rejouer et contourner la confirmation physique des nouveaux appareils connectés. * Les identifiants ne changent pas entre les sessions, sauf si l'opérateur réinitialise manuellement les paramètres Wi-Fi, de sorte qu'une seule capture reste valide indéfiniment * L'attaque est entièrement passive, rien n'est transmis et aucune connexion n'est établie, de sorte que ni l'opérateur ni le drone n'a la moindre indication que la session a été observée * Un sniffer BLE et une présence lors d'une connexion DJI Fly normale sont nécessaires Les modèles concernés sont le DJI Neo jusqu'à la version 01.00.0400, le DJI Neo 2 jusqu'à la version 01.00.0500, le DJI Flip jusqu'à la version 01.00.1200, le DJI Air 3 jusqu'à la version 01.00.1600, le DJI Air 3S jusqu'à la version 01.00.1400, le DJI Avata 2 jusqu'à la version 01.00.0400, le DJI Avata 360 jusqu'à la version 01.00.0300, le DJI Mavic 3 jusqu'à la version 01.00.1400, le DJI Mavic 3 Classic jusqu'à la version 01.00.0800, le DJI Mavic 3 Pro jusqu'à la version 01.01.0700, le DJI Mavic 4 Pro jusqu'à la version 01.00.0500, le DJI Mini 2 jusqu'à la version 01.07.0200, le DJI Mini 3 jusqu'à la version 01.00.0500, le DJI Mini 3 Pro jusqu'à la version 01.00.0900, le DJI Mini 4 Pro jusqu'à la version 01.00.1100, et le DJI Mini 5 Pro jusqu'à la version 01.00.0600. La remédiation nécessite une mise à jour du firmware de la part du fournisseur. Il n'existe aucune mesure d'atténuation côté utilisateur qui corrige entièrement la vulnérabilité sans mise à niveau.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.