CVE-2026-78306
DJIドローンBluetoothインターフェースにおける認証不要のDUMLコマンド実行
- 公開済み
- 2026/08/24
- 更新済み
- 2026/08/24
- CNA の割り当て
- CIRCL
- 観察された証拠
- 2026/09/20
プライマリ CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X低 · 今後 30 日間
- パーセンタイル
- 4.5%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
DJIドローンは、Bluetooth経由で認証されていないDUMLコマンドインターフェースを公開しており、Bluetooth範囲内にいる攻撃者がSSID、PSK、MACアドレス、規制国コード、無線チャネルなどのWi-Fi設定パラメータを変更できる。攻撃者はWi-Fi PSKを既知の値で上書きし、ドローンの内部Wi-Fiネットワークに接続することで、飛行制御インターフェースへのアクセスを取得し、飛行コマンドを発行する可能性がある。細工されたDUMLコマンドは、Wi-FiおよびBluetoothインターフェースを無効化または再起動したり、Wi-Fiクライアントを切断したり、無線設定をリセットしたりすることもでき、サービス拒否状態を引き起こし、飛行中にオペレーターの無線制御、映像、テレメトリ接続を妨害する可能性がある。影響を受けるモデルは、DJI Neoは01.00.0400まで、DJI Neo 2は01.00.0500まで、DJI Flipは01.00.1200まで、DJI Air 3は01.00.1600まで、DJI Air 3Sは01.00.1400まで、DJI Avata 2は01.00.0400まで、DJI Avata 360は01.00.0300まで、DJI Mavic 3は01.00.1400まで、DJI Mavic 3 Classicは01.00.0800まで、DJI Mavic 3 Proは01.01.0700まで、DJI Mavic 4 Proは01.00.0500まで、DJI Mini 2は01.07.0200まで、DJI Mini 3は01.00.0500まで、DJI Mini 3 Proは01.00.0900まで、DJI Mini 4 Proは01.00.1100まで、DJI Mini 5 Proは01.00.0600までである。修復にはベンダーからのファームウェアアップデートが必要である。
ソース
1DJIドローンのBluetooth DUMLコマンドインジェクションを悪用するProof-of-conceptで、認証なしのコマンドを送信して認証情報の読み取り、Wi-Fi設定の変更、機体システムの制御を行う。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。