CVE-2026-77812
Esposizione in chiaro delle credenziali Wi-Fi dei droni DJI tramite BLE
- Pubblicato
- 21 ago 2026
- Aggiornato
- 24 ago 2026
- Assegnazione CNA
- CIRCL
- Evidenza osservata
- 21 set 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 0,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
I droni DJI trasmettono messaggi del protocollo DUML (DJI Universal Markup Language) su BLE (Bluetooth Low Energy) senza cifratura. Quando un client tenta di connettersi al drone via Wi-Fi, o quando il drone viene commutato in modalità QuickTransfer, l'applicazione DJI Fly scambia messaggi DUML con il drone su BLE, incluse le credenziali Wi-Fi. Un attaccante entro il raggio d'azione BLE può intercettare passivamente questo traffico e recuperare le credenziali in chiaro, inclusi la PSK Wi-Fi del drone, l'SSID e l'UUID dell'identificatore attendibile. Ottenere queste credenziali consente all'attaccante di unirsi alla rete Wi-Fi interna del drone, interagire con i servizi di rete esposti dal drone e decifrare il traffico Wi-Fi scambiato tra il drone e l'utente legittimo. * Un attaccante entro il raggio d'azione BLE recupera l'SSID e la PSK Wi-Fi in chiaro, e può quindi unirsi alla rete del drone * La stessa cattura espone anche l'identificatore UUID di sessione, che è l'unica cosa che il drone utilizza per distinguere un client attendibile da uno sconosciuto, quindi l'attaccante può riprodurlo e saltare la conferma fisica dei nuovi dispositivi connessi. * Le credenziali non cambiano tra le sessioni a meno che l'operatore non reimposti manualmente le impostazioni Wi-Fi, quindi una singola cattura rimane valida a tempo indeterminato * L'attacco è completamente passivo, senza nulla trasmesso e nessuna connessione effettuata, quindi né l'operatore né il drone hanno alcuna indicazione che la sessione sia stata osservata * Sono necessari uno sniffer BLE e la presenza durante una normale connessione DJI Fly I modelli interessati sono DJI Neo fino a 01.00.0400, DJI Neo 2 fino a 01.00.0500, DJI Flip fino a 01.00.1200, DJI Air 3 fino a 01.00.1600, DJI Air 3S fino a 01.00.1400, DJI Avata 2 fino a 01.00.0400, DJI Avata 360 fino a 01.00.0300, DJI Mavic 3 fino a 01.00.1400, DJI Mavic 3 Classic fino a 01.00.0800, DJI Mavic 3 Pro fino a 01.01.0700, DJI Mavic 4 Pro fino a 01.00.0500, DJI Mini 2 fino a 01.07.0200, DJI Mini 3 fino a 01.00.0500, DJI Mini 3 Pro fino a 01.00.0900, DJI Mini 4 Pro fino a 01.00.1100, e DJI Mini 5 Pro fino a 01.00.0600. La remediation richiede un aggiornamento del firmware da parte del fornitore. Non esiste una mitigazione lato utente che affronti completamente la vulnerabilità senza l'aggiornamento.
Fonti
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.