Ad

CVE-2026-77812

CRITICAL CVSS 4.0: 9,4 EPSS 0.06%
Обновлено 26 августа 2026
Dji
Параметр Значение
CVSS 9,4 (CRITICAL)
Тип уязвимости CWE-311 (Отсутствие шифрования)
Поставщик Dji
Публичный эксплойт Нет

Дроны DJI передают сообщения протокола DUML (DJI Universal Markup Language) через BLE (Bluetooth Low Energy) без шифрования. Когда клиент пытается подключиться к дрону через Wi-Fi или когда дрон переключается в режим QuickTransfer, приложение DJI Fly обменивается сообщениями DUML с дроном через BLE, включая учетные данные Wi-Fi. Злоумышленник в радиусе действия BLE может пассивно перехватывать этот трафик и восстанавливать учетные данные в открытом виде, включая PSK Wi-Fi дрона, SSID и доверенный идентификатор UUID.

Получение этих учетных данных позволяет злоумышленнику подключиться к внутренней сети Wi-Fi дрона, взаимодействовать с сетевыми службами, предоставляемыми дроном, и расшифровывать трафик Wi-Fi, которым обмениваются дрон и законный пользователь. * Злоумышленник в радиусе действия BLE восстанавливает SSID и PSK Wi-Fi в открытом виде, а затем может подключиться к сети дрона. * Тот же захват также раскрывает идентификатор UUID сеанса, который является единственным, что дрон использует, чтобы отличить доверенного клиента от неизвестного, поэтому злоумышленник может воспроизвести его и пропустить физическое подтверждение новых подключенных устройств. * Учетные данные не меняются между сеансами, если оператор вручную не сбрасывает настройки Wi-Fi, поэтому один захват остается действительным на неопределенный срок. * Атака полностью пассивна, ничего не передается и не устанавливается соединение, поэтому ни у оператора, ни у дрона нет никаких признаков того, что сеанс наблюдался. * Требуется анализатор BLE и присутствие во время одного обычного подключения DJI Fly. Затрагиваемые модели: DJI Neo до 01.00.0400, DJI Neo 2 до 01.00.0500, DJI Flip до 01.00.1200, DJI Air 3 до 01.00.1600, DJI Air 3S до 01.00.1400, DJI Avata 2 до 01.00.0400, DJI Avata 360 до 01.00.0300, DJI Mavic 3 до 01.00.1400, DJI Mavic 3 Classic до 01.00.0800, DJI Mavic 3 Pro до 01.01.0700, DJI Mavic 4 Pro до 01.00.0500, DJI Mini 2 до 01.07.0200, DJI Mini 3 до 01.00.0500, DJI Mini 3 Pro до 01.00.0900, DJI Mini 4 Pro до 01.00.1100 и DJI Mini 5 Pro до 01.00.0600. Для исправления требуется обновление прошивки от поставщика.

На стороне пользователя не существует средств, позволяющих полностью устранить уязвимость без обновления.

Показать оригинальное описание (EN)

DJI drones transmit DUML (DJI Universal Markup Language) protocol messages over BLE (Bluetooth Low Energy) without encryption. When a client attempts to connect to the drone over Wi-Fi, or when the drone is switched to QuickTransfer mode, the DJI Fly application exchanges DUML messages with the drone over BLE, including the Wi-Fi credentials. An attacker within BLE range can passively sniff this traffic and recover the credentials in cleartext, including the drone's Wi-Fi PSK, SSID, and trusted identifier UUID. Obtaining these credentials allows the attacker to join the drone's internal Wi-Fi network, interact with network services exposed by the drone, and decrypt Wi-Fi traffic exchanged between the drone and the legitimate user. * An attacker within BLE range recovers the Wi-Fi SSID and PSK in cleartext, and can then join the drone's network * The same capture also exposes the session UUID identifier, which is the only thing the drone uses to tell a trusted client from an unknown one, so the attacker can replay it and skip the physical confirmation of new connected devices. * The credentials do not change between sessions unless the operator manually resets the Wi-Fi settings, so one capture stays valid indefinitely * The attack is fully passive, with nothing transmitted and no connection made, so neither the operator nor the drone has any indication the session was observed * A BLE sniffer and presence during one normal DJI Fly connection are needed Affected models are DJI Neo until 01.00.0400, DJI Neo 2 until 01.00.0500, DJI Flip until 01.00.1200, DJI Air 3 until 01.00.1600, DJI Air 3S until 01.00.1400, DJI Avata 2 until 01.00.0400, DJI Avata 360 until 01.00.0300, DJI Mavic 3 until 01.00.1400, DJI Mavic 3 Classic until 01.00.0800, DJI Mavic 3 Pro until 01.01.0700, DJI Mavic 4 Pro until 01.00.0500, DJI Mini 2 until 01.07.0200, DJI Mini 3 until 01.00.0500, DJI Mini 3 Pro until 01.00.0900, DJI Mini 4 Pro until 01.00.1100, and DJI Mini 5 Pro until 01.00.0600. Remediation requires a firmware update from the vendor. There is no user-side mitigation that fully addresses the vulnerability without upgrading.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

dji:dji mavic 3 pro dji:dji avata 2 dji:neo dji:air 3s dji:mini 3 pro dji:dji neo dji:dji mavic 3 dji:dji mini 5 pro dji:mavic 3 dji:dji mini 2 dji:dji mavic 4 pro dji:dji avata 360 dji:dji mini 4 pro dji:mavic 3 pro dji:dji flip dji:mini 3 dji:dji mavic 3 classic dji:mini 5 pro dji:dji mini 3 pro dji:avata 2 dji:mini 4 pro dji:dji air 3s dji:avata 360 dji:mavic 3 classic dji:dji mini 3 dji:air 3 dji:neo 2 dji:mavic 4 pro dji:mini 2 dji:dji neo 2 dji:dji air 3