CVE-2026-78306
DJI 无人机蓝牙接口未认证 DUML 命令执行
- 已发布
- 2026年8月24日
- 已更新
- 2026年8月24日
- 分配 CNA
- CIRCL
- 观察到的证据
- 2026年9月20日
初级CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X低 · 未来 30 天
- 百分位
- 4.5%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
DJI 无人机通过蓝牙暴露了一个未经身份验证的 DUML 命令接口,使处于蓝牙范围内的攻击者能够修改 Wi-Fi 配置参数,包括 SSID、PSK、MAC 地址、监管国家代码和无线信道。攻击者可以用已知值覆盖 Wi-Fi PSK 并连接到无人机的内部 Wi-Fi 网络,从而可能访问飞行控制界面并发出飞行命令。精心构造的 DUML 命令还可以禁用或重启 Wi-Fi 和蓝牙接口、断开 Wi-Fi 客户端连接或重置无线配置,从而导致拒绝服务状况,在飞行过程中干扰操作员的无线控制、视频和图传连接。受影响的型号包括 DJI Neo(至 01.00.0400)、DJI Neo 2(至 01.00.0500)、DJI Flip(至 01.00.1200)、DJI Air 3(至 01.00.1600)、DJI Air 3S(至 01.00.1400)、DJI Avata 2(至 01.00.0400)、DJI Avata 360(至 01.00.0300)、DJI Mavic 3(至 01.00.1400)、DJI Mavic 3 Classic(至 01.00.0800)、DJI Mavic 3 Pro(至 01.01.0700)、DJI Mavic 4 Pro(至 01.00.0500)、DJI Mini 2(至 01.07.0200)、DJI Mini 3(至 01.00.0500)、DJI Mini 3 Pro(至 01.00.0900)、DJI Mini 4 Pro(至 01.00.1100)和 DJI Mini 5 Pro(至 01.00.0600)。修复需要从供应商处获取固件更新。
来源
1针对DJI无人机蓝牙DUML命令注入的漏洞利用概念验证,可发送未认证命令以读取凭据、修改Wi-Fi配置并控制飞行器系统。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。