CVE-2026-77812
通过BLE明文泄露DJI无人机Wi-Fi凭据
- 已发布
- 2026年8月21日
- 已更新
- 2026年8月24日
- 分配 CNA
- CIRCL
- 观察到的证据
- 2026年9月21日
初级CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X低 · 未来 30 天
- 百分位
- 0.0%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
DJI 无人机通过 BLE(蓝牙低功耗)传输 DUML(DJI 通用标记语言)协议消息,且未加密。当客户端尝试通过 Wi-Fi 连接无人机,或将无人机切换至 QuickTransfer 模式时,DJI Fly 应用会通过 BLE 与无人机交换 DUML 消息,其中包括 Wi-Fi 凭据。处于 BLE 范围内的攻击者可被动嗅探此流量并以明文形式恢复凭据,包括无人机的 Wi-Fi PSK、SSID 和受信任标识符 UUID。获取这些凭据后,攻击者可加入无人机的内部 Wi-Fi 网络,与无人机暴露的网络服务交互,并解密无人机与合法用户之间交换的 Wi-Fi 流量。* 处于 BLE 范围内的攻击者可以明文形式恢复 Wi-Fi SSID 和 PSK,随后即可加入无人机的网络 * 同一捕获还会暴露会话 UUID 标识符,而这是无人机用来区分受信任客户端与未知客户端的唯一依据,因此攻击者可重放该标识符,跳过对新连接设备的物理确认。* 除非操作员手动重置 Wi-Fi 设置,否则凭据在会话之间不会更改,因此一次捕获可无限期有效 * 该攻击完全被动,不发送任何内容,也不建立任何连接,因此操作员和无人机均无任何迹象表明会话已被观测 * 需要 BLE 嗅探器,并在一次正常的 DJI Fly 连接期间在场。受影响型号包括 DJI Neo(至 01.00.0400)、DJI Neo 2(至 01.00.0500)、DJI Flip(至 01.00.1200)、DJI Air 3(至 01.00.1600)、DJI Air 3S(至 01.00.1400)、DJI Avata 2(至 01.00.0400)、DJI Avata 360(至 01.00.0300)、DJI Mavic 3(至 01.00.1400)、DJI Mavic 3 Classic(至 01.00.0800)、DJI Mavic 3 Pro(至 01.01.0700)、DJI Mavic 4 Pro(至 01.00.0500)、DJI Mini 2(至 01.07.0200)、DJI Mini 3(至 01.00.0500)、DJI Mini 3 Pro(至 01.00.0900)、DJI Mini 4 Pro(至 01.00.1100)以及 DJI Mini 5 Pro(至 01.00.0600)。修复需要厂商提供固件更新。若不升级,用户侧没有任何缓解措施能够完全解决该漏洞。
来源
被动嗅探 DJI 无人机明文 BLE DUML 流量以恢复 Wi-Fi PSK 和受信任会话 UUID 的概念验证,演示 CVE-2026-77812。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。