CVE-2026-77812
BLE के माध्यम से DJI ड्रोन Wi-Fi क्रेडेंशियल्स का क्लियरटेक्स्ट एक्सपोज़र
- प्रकाशित
- 21 अग॰ 2026
- अद्यतन
- 24 अग॰ 2026
- सीएनए असाइन करना
- CIRCL
- साक्ष्य देखे गए
- 21 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 0.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DJI ड्रोन BLE (Bluetooth Low Energy) के माध्यम से DUML (DJI Universal Markup Language) प्रोटोकॉल संदेशों को बिना एन्क्रिप्शन के प्रसारित करते हैं। जब कोई क्लाइंट Wi-Fi के माध्यम से ड्रोन से कनेक्ट करने का प्रयास करता है, या जब ड्रोन को QuickTransfer मोड में स्विच किया जाता है, तो DJI Fly एप्लिकेशन BLE के माध्यम से ड्रोन के साथ DUML संदेशों का आदान-प्रदान करता है, जिसमें Wi-Fi क्रेडेंशियल्स भी शामिल होते हैं। BLE रेंज के भीतर मौजूद एक हमलावर इस ट्रैफ़िक को निष्क्रिय रूप से स्निफ़ कर सकता है और क्रेडेंशियल्स को स्पष्ट टेक्स्ट में पुनः प्राप्त कर सकता है, जिसमें ड्रोन का Wi-Fi PSK, SSID, और विश्वसनीय पहचानकर्ता UUID शामिल हैं। इन क्रेडेंशियल्स को प्राप्त करने से हमलावर ड्रोन के आंतरिक Wi-Fi नेटवर्क में शामिल हो सकता है, ड्रोन द्वारा उजागर नेटवर्क सेवाओं के साथ इंटरैक्ट कर सकता है, और ड्रोन तथा वैध उपयोगकर्ता के बीच आदान-प्रदान किए गए Wi-Fi ट्रैफ़िक को डिक्रिप्ट कर सकता है। * BLE रेंज के भीतर एक हमलावर Wi-Fi SSID और PSK को स्पष्ट टेक्स्ट में पुनः प्राप्त करता है, और फिर ड्रोन के नेटवर्क में शामिल हो सकता है * यही कैप्चर सत्र UUID पहचानकर्ता को भी उजागर करता है, जो एकमात्र चीज़ है जिसका उपयोग ड्रोन एक विश्वसनीय क्लाइंट को अज्ञात क्लाइंट से अलग पहचानने के लिए करता है, इसलिए हमलावर इसे रीप्ले कर सकता है और नए कनेक्टेड डिवाइसों की भौतिक पुष्टि को छोड़ सकता है। * क्रेडेंशियल्स सत्रों के बीच नहीं बदलते जब तक कि ऑपरेटर मैन्युअल रूप से Wi-Fi सेटिंग्स को रीसेट न करे, इसलिए एक कैप्चर अनिश्चित काल तक वैध रहता है * हमला पूरी तरह से निष्क्रिय है, कुछ भी प्रसारित नहीं होता और कोई कनेक्शन नहीं बनाया जाता, इसलिए न तो ऑपरेटर और न ही ड्रोन को कोई संकेत मिलता है कि सत्र को देखा गया था * एक BLE स्निफ़र और एक सामान्य DJI Fly कनेक्शन के दौरान उपस्थिति की आवश्यकता होती है प्रभावित मॉडल हैं DJI Neo 01.00.0400 तक, DJI Neo 2 01.00.0500 तक, DJI Flip 01.00.1200 तक, DJI Air 3 01.00.1600 तक, DJI Air 3S 01.00.1400 तक, DJI Avata 2 01.00.0400 तक, DJI Avata 360 01.00.0300 तक, DJI Mavic 3 01.00.1400 तक, DJI Mavic 3 Classic 01.00.0800 तक, DJI Mavic 3 Pro 01.01.0700 तक, DJI Mavic 4 Pro 01.00.0500 तक, DJI Mini 2 01.07.0200 तक, DJI Mini 3 01.00.0500 तक, DJI Mini 3 Pro 01.00.0900 तक, DJI Mini 4 Pro 01.00.1100 तक, और DJI Mini 5 Pro 01.00.0600 तक। निवारण के लिए विक्रेता से फर्मवेयर अपडेट की आवश्यकता होती है। अपग्रेड किए बिना इस भेद्यता को पूरी तरह से संबोधित करने वाला कोई उपयोगकर्ता-पक्ष शमन उपाय नहीं है।
स्रोत
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।