Дроны DJI предоставляют неаутентифицированный командный интерфейс DUML через Bluetooth, который позволяет злоумышленнику в радиусе действия Bluetooth изменять параметры конфигурации Wi-Fi, включая SSID, PSK, MAC-адрес, нормативный код страны и беспроводной канал. Злоумышленник может перезаписать Wi-Fi PSK известным значением и подключиться к внутренней сети Wi-Fi дрона, потенциально получив доступ к интерфейсу управления полетом и выдавая команды полета. Созданные команды DUML также могут отключать или перезапускать интерфейсы Wi-Fi и Bluetooth, отключать клиентов Wi-Fi или сбрасывать конфигурацию беспроводной сети, что приводит к состоянию отказа в обслуживании, которое может нарушить беспроводное управление, видео и телеметрические соединения оператора во время полета.
Затрагиваемые модели: DJI Neo до 01.00.0400, DJI Neo 2 до 01.00.0500, DJI Flip до 01.00.1200, DJI Air 3 до 01.00.1600, DJI Air 3S до 01.00.1400, DJI Avata 2 до 01.00.0400, DJI Avata 360 до 01.00.0300, DJI Mavic 3 до 01.00.1400, DJI Mavic 3 Classic до 01.00.0800, DJI Mavic 3 Pro до 01.01.0700, DJI Mavic 4 Pro до 01.00.0500, DJI Mini 2 до 01.07.0200, DJI Mini 3 до 01.00.0500, DJI Mini 3 Pro до 01.00.0900, DJI Mini 4 Pro до 01.00.1100 и DJI Mini 5 Pro до 01.00.0600. Для исправления требуется обновление прошивки от поставщика.
Показать оригинальное описание (EN)
DJI drones expose an unauthenticated DUML command interface over Bluetooth that allows an attacker within Bluetooth range to modify Wi-Fi configuration parameters, including the SSID, PSK, MAC address, regulatory country code, and wireless channel. An attacker can overwrite the Wi-Fi PSK with a known value and connect to the drone's internal Wi-Fi network, potentially gaining access to the flight control interface and issuing flight commands. Crafted DUML commands can also disable or restart the Wi-Fi and Bluetooth interfaces, disconnect Wi-Fi clients, or reset wireless configuration, resulting in a denial-of-service condition that can disrupt the operator's wireless control, video, and telemetry connections during flight. Affected models are DJI Neo until 01.00.0400, DJI Neo 2 until 01.00.0500, DJI Flip until 01.00.1200, DJI Air 3 until 01.00.1600, DJI Air 3S until 01.00.1400, DJI Avata 2 until 01.00.0400, DJI Avata 360 until 01.00.0300, DJI Mavic 3 until 01.00.1400, DJI Mavic 3 Classic until 01.00.0800, DJI Mavic 3 Pro until 01.01.0700, DJI Mavic 4 Pro until 01.00.0500, DJI Mini 2 until 01.07.0200, DJI Mini 3 until 01.00.0500, DJI Mini 3 Pro until 01.00.0900, DJI Mini 4 Pro until 01.00.1100, and DJI Mini 5 Pro until 01.00.0600. Remediation requires a firmware update from the vendor.
Характеристики атаки
Последствия
Строка CVSS v4.0