CVE-2026-77812
Exposição em Texto Simples das Credenciais de Wi-Fi do Drone DJI via BLE
- Publicado
- 21 de ago. de 2026
- Atualizado
- 24 de ago. de 2026
- Atribuindo CNA
- CIRCL
- Evidência observada
- 21 de set. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 0,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Os drones DJI transmitem mensagens do protocolo DUML (DJI Universal Markup Language) via BLE (Bluetooth Low Energy) sem criptografia. Quando um cliente tenta se conectar ao drone via Wi-Fi, ou quando o drone é alternado para o modo QuickTransfer, o aplicativo DJI Fly troca mensagens DUML com o drone via BLE, incluindo as credenciais de Wi-Fi. Um atacante dentro do alcance do BLE pode interceptar passivamente esse tráfego e recuperar as credenciais em texto claro, incluindo a PSK de Wi-Fi do drone, o SSID e o UUID do identificador confiável. A obtenção dessas credenciais permite que o atacante entre na rede Wi-Fi interna do drone, interaja com os serviços de rede expostos pelo drone e descriptografe o tráfego Wi-Fi trocado entre o drone e o usuário legítimo. * Um atacante dentro do alcance do BLE recupera o SSID e a PSK de Wi-Fi em texto claro e pode então entrar na rede do drone * A mesma captura também expõe o identificador UUID da sessão, que é a única coisa que o drone usa para distinguir um cliente confiável de um desconhecido, então o atacante pode reproduzi-lo e pular a confirmação física de novos dispositivos conectados. * As credenciais não mudam entre sessões, a menos que o operador redefina manualmente as configurações de Wi-Fi, então uma captura permanece válida indefinidamente * O ataque é totalmente passivo, sem nada transmitido e sem conexão estabelecida, então nem o operador nem o drone têm qualquer indicação de que a sessão foi observada * São necessários um sniffer de BLE e presença durante uma conexão normal do DJI Fly Os modelos afetados são DJI Neo até 01.00.0400, DJI Neo 2 até 01.00.0500, DJI Flip até 01.00.1200, DJI Air 3 até 01.00.1600, DJI Air 3S até 01.00.1400, DJI Avata 2 até 01.00.0400, DJI Avata 360 até 01.00.0300, DJI Mavic 3 até 01.00.1400, DJI Mavic 3 Classic até 01.00.0800, DJI Mavic 3 Pro até 01.01.0700, DJI Mavic 4 Pro até 01.00.0500, DJI Mini 2 até 01.07.0200, DJI Mini 3 até 01.00.0500, DJI Mini 3 Pro até 01.00.0900, DJI Mini 4 Pro até 01.00.1100, e DJI Mini 5 Pro até 01.00.0600. A remediação exige uma atualização de firmware do fornecedor. Não há mitigação do lado do usuário que resolva completamente a vulnerabilidade sem a atualização.
Fontes
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.