CVE-2026-77812
Открытое раскрытие учётных данных Wi-Fi дрона DJI через BLE
- Опубликовано
- 21 авг. 2026 г.
- Обновлено
- 24 авг. 2026 г.
- Назначение CNA
- CIRCL
- Наблюдены доказательства
- 21 сент. 2026 г.
Первичный CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XНизкий · следующие 30 дней
- Процентиль
- 0,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Дроны DJI передают сообщения протокола DUML (DJI Universal Markup Language) по BLE (Bluetooth Low Energy) без шифрования. Когда клиент пытается подключиться к дрону по Wi-Fi или когда дрон переключается в режим QuickTransfer, приложение DJI Fly обменивается с дроном сообщениями DUML по BLE, включая учётные данные Wi-Fi. Злоумышленник в зоне действия BLE может пассивно перехватить этот трафик и восстановить учётные данные в открытом виде, включая Wi-Fi PSK дрона, SSID и UUID доверенного идентификатора. Получение этих учётных данных позволяет злоумышленнику подключиться к внутренней Wi-Fi сети дрона, взаимодействовать с сетевыми сервисами, предоставляемыми дроном, и расшифровывать Wi-Fi трафик, которым обмениваются дрон и легитимный пользователь. * Злоумышленник в зоне действия BLE восстанавливает Wi-Fi SSID и PSK в открытом виде и затем может подключиться к сети дрона * Тот же перехват также раскрывает идентификатор сессии UUID, который является единственным, что дрон использует для отличия доверенного клиента от неизвестного, поэтому злоумышленник может воспроизвести его и пропустить физическое подтверждение новых подключённых устройств. * Учётные данные не меняются между сессиями, если оператор вручную не сбросит настройки Wi-Fi, поэтому одного перехвата достаточно на неограниченный срок * Атака полностью пассивна: ничего не передаётся и соединение не устанавливается, поэтому ни оператор, ни дрон не имеют никаких признаков того, что сессия наблюдалась * Требуются BLE сниффер и присутствие во время одного обычного подключения DJI Fly Пострадавшие модели: DJI Neo до 01.00.0400, DJI Neo 2 до 01.00.0500, DJI Flip до 01.00.1200, DJI Air 3 до 01.00.1600, DJI Air 3S до 01.00.1400, DJI Avata 2 до 01.00.0400, DJI Avata 360 до 01.00.0300, DJI Mavic 3 до 01.00.1400, DJI Mavic 3 Classic до 01.00.0800, DJI Mavic 3 Pro до 01.01.0700, DJI Mavic 4 Pro до 01.00.0500, DJI Mini 2 до 01.07.0200, DJI Mini 3 до 01.00.0500, DJI Mini 3 Pro до 01.00.0900, DJI Mini 4 Pro до 01.00.1100 и DJI Mini 5 Pro до 01.00.0600. Для устранения требуется обновление прошивки от производителя. Не существует меры на стороне пользователя, которая полностью устраняет уязвимость без обновления.
Источники
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.