CVE-2026-78306
Interfaccia Bluetooth dei droni DJI: esecuzione di comandi DUML non autenticata
- Pubblicato
- 24 ago 2026
- Aggiornato
- 24 ago 2026
- Assegnazione CNA
- CIRCL
- Evidenza osservata
- 20 set 2026
Interfaccia Bluetooth dei droni DJI: esecuzione di comandi DUML non autenticata
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
I droni DJI espongono un'interfaccia di comando DUML non autenticata tramite Bluetooth che consente a un attaccante entro il raggio d'azione del Bluetooth di modificare i parametri di configurazione Wi-Fi, tra cui SSID, PSK, indirizzo MAC, codice paese normativo e canale wireless. Un attaccante può sovrascrivere la PSK Wi-Fi con un valore noto e connettersi alla rete Wi-Fi interna del drone, ottenendo potenzialmente l'accesso all'interfaccia di controllo del volo e impartendo comandi di volo. Comandi DUML appositamente costruiti possono anche disabilitare o riavviare le interfacce Wi-Fi e Bluetooth, disconnettere i client Wi-Fi o ripristinare la configurazione wireless, causando una condizione di denial-of-service che può interrompere le connessioni wireless di controllo, video e telemetria dell'operatore durante il volo. I modelli interessati sono DJI Neo fino alla versione 01.00.0400, DJI Neo 2 fino alla 01.00.0500, DJI Flip fino alla 01.00.1200, DJI Air 3 fino alla 01.00.1600, DJI Air 3S fino alla 01.00.1400, DJI Avata 2 fino alla 01.00.0400, DJI Avata 360 fino alla 01.00.0300, DJI Mavic 3 fino alla 01.00.1400, DJI Mavic 3 Classic fino alla 01.00.0800, DJI Mavic 3 Pro fino alla 01.01.0700, DJI Mavic 4 Pro fino alla 01.00.0500, DJI Mini 2 fino alla 01.07.0200, DJI Mini 3 fino alla 01.00.0500, DJI Mini 3 Pro fino alla 01.00.0900, DJI Mini 4 Pro fino alla 01.00.1100 e DJI Mini 5 Pro fino alla 01.00.0600. La remediation richiede un aggiornamento del firmware da parte del fornitore.
Proof-of-concept che sfrutta l'iniezione di comandi DUML via Bluetooth sui droni DJI, inviando comandi non autenticati per leggere le credenziali, modificare la configurazione Wi-Fi e controllare i sistemi del velivolo.
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.