CVE-2026-78306
DJI ड्रोन ब्लूटूथ इंटरफ़ेस अनऑथेंटिकेटेड DUML कमांड निष्पादन
- प्रकाशित
- 24 अग॰ 2026
- अद्यतन
- 24 अग॰ 2026
- सीएनए असाइन करना
- CIRCL
- साक्ष्य देखे गए
- 20 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 4.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DJI ड्रोन ब्लूटूथ के माध्यम से एक अनधिप्रमाणित DUML कमांड इंटरफ़ेस को उजागर करते हैं जो ब्लूटूथ रेंज के भीतर एक हमलावर को Wi-Fi कॉन्फ़िगरेशन पैरामीटर, जिसमें SSID, PSK, MAC पता, नियामक देश कोड, और वायरलेस चैनल शामिल हैं, को संशोधित करने की अनुमति देता है। एक हमलावर Wi-Fi PSK को एक ज्ञात मान से अधिलेखित कर सकता है और ड्रोन के आंतरिक Wi-Fi नेटवर्क से कनेक्ट कर सकता है, संभावित रूप से उड़ान नियंत्रण इंटरफ़ेस तक पहुंच प्राप्त कर सकता है और उड़ान कमांड जारी कर सकता है। तैयार किए गए DUML कमांड Wi-Fi और ब्लूटूथ इंटरफ़ेस को अक्षम या पुनः आरंभ भी कर सकते हैं, Wi-Fi क्लाइंट को डिस्कनेक्ट कर सकते हैं, या वायरलेस कॉन्फ़िगरेशन को रीसेट कर सकते हैं, जिसके परिणामस्वरूप एक सेवा-अस्वीकृति स्थिति उत्पन्न होती है जो उड़ान के दौरान ऑपरेटर के वायरलेस नियंत्रण, वीडियो, और टेलीमेट्री कनेक्शन को बाधित कर सकती है। प्रभावित मॉडल हैं DJI Neo 01.00.0400 तक, DJI Neo 2 01.00.0500 तक, DJI Flip 01.00.1200 तक, DJI Air 3 01.00.1600 तक, DJI Air 3S 01.00.1400 तक, DJI Avata 2 01.00.0400 तक, DJI Avata 360 01.00.0300 तक, DJI Mavic 3 01.00.1400 तक, DJI Mavic 3 Classic 01.00.0800 तक, DJI Mavic 3 Pro 01.01.0700 तक, DJI Mavic 4 Pro 01.00.0500 तक, DJI Mini 2 01.07.0200 तक, DJI Mini 3 01.00.0500 तक, DJI Mini 3 Pro 01.00.0900 तक, DJI Mini 4 Pro 01.00.1100 तक, और DJI Mini 5 Pro 01.00.0600 तक। निवारण के लिए विक्रेता से फर्मवेयर अपडेट की आवश्यकता है।
स्रोत
1DJI ड्रोन ब्लूटूथ DUML कमांड इंजेक्शन का शोषण करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जो क्रेडेंशियल पढ़ने, Wi-Fi कॉन्फ़िगरेशन बदलने और विमान प्रणालियों को नियंत्रित करने के लिए अनधिकृत कमांड भेजता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।