CVE-2026-78306
Interface Bluetooth de drone DJI — exécution de commandes DUML sans authentification
- Publié
- 24 août 2026
- Mise à jour
- 24 août 2026
- Attribution de CNA
- CIRCL
- Preuve observée
- 20 sept. 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 4,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Les drones DJI exposent une interface de commande DUML non authentifiée via Bluetooth, permettant à un attaquant à portée Bluetooth de modifier les paramètres de configuration Wi-Fi, notamment le SSID, la PSK, l'adresse MAC, le code de pays réglementaire et le canal sans fil. Un attaquant peut écraser la PSK Wi-Fi par une valeur connue et se connecter au réseau Wi-Fi interne du drone, ce qui peut lui permettre d'accéder à l'interface de contrôle de vol et d'émettre des commandes de vol. Des commandes DUML spécialement conçues peuvent également désactiver ou redémarrer les interfaces Wi-Fi et Bluetooth, déconnecter les clients Wi-Fi ou réinitialiser la configuration sans fil, entraînant une condition de déni de service susceptible de perturber les connexions sans fil de contrôle, de vidéo et de télémétrie de l'opérateur pendant le vol. Les modèles concernés sont le DJI Neo jusqu'à la version 01.00.0400, le DJI Neo 2 jusqu'à la version 01.00.0500, le DJI Flip jusqu'à la version 01.00.1200, le DJI Air 3 jusqu'à la version 01.00.1600, le DJI Air 3S jusqu'à la version 01.00.1400, le DJI Avata 2 jusqu'à la version 01.00.0400, le DJI Avata 360 jusqu'à la version 01.00.0300, le DJI Mavic 3 jusqu'à la version 01.00.1400, le DJI Mavic 3 Classic jusqu'à la version 01.00.0800, le DJI Mavic 3 Pro jusqu'à la version 01.01.0700, le DJI Mavic 4 Pro jusqu'à la version 01.00.0500, le DJI Mini 2 jusqu'à la version 01.07.0200, le DJI Mini 3 jusqu'à la version 01.00.0500, le DJI Mini 3 Pro jusqu'à la version 01.00.0900, le DJI Mini 4 Pro jusqu'à la version 01.00.1100 et le DJI Mini 5 Pro jusqu'à la version 01.00.0600. La remédiation nécessite une mise à jour du firmware fournie par le constructeur.
Sources
1Proof-of-concept exploitant l'injection de commandes DUML via Bluetooth sur les drones DJI, envoyant des commandes non authentifiées pour lire les identifiants, modifier la configuration Wi-Fi et contrôler les systèmes de l'aéronef.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.