Ad

CVE-2026-78306

HIGH CVSS 4.0: 8,5 EPSS 0.15%
Обновлено 26 августа 2026
Dji
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Dji
Публичный эксплойт Нет

Дроны DJI предоставляют неаутентифицированный командный интерфейс DUML через Bluetooth, который позволяет злоумышленнику в радиусе действия Bluetooth изменять параметры конфигурации Wi-Fi, включая SSID, PSK, MAC-адрес, нормативный код страны и беспроводной канал. Злоумышленник может перезаписать Wi-Fi PSK известным значением и подключиться к внутренней сети Wi-Fi дрона, потенциально получив доступ к интерфейсу управления полетом и выдавая команды полета. Созданные команды DUML также могут отключать или перезапускать интерфейсы Wi-Fi и Bluetooth, отключать клиентов Wi-Fi или сбрасывать конфигурацию беспроводной сети, что приводит к состоянию отказа в обслуживании, которое может нарушить беспроводное управление, видео и телеметрические соединения оператора во время полета.

Затрагиваемые модели: DJI Neo до 01.00.0400, DJI Neo 2 до 01.00.0500, DJI Flip до 01.00.1200, DJI Air 3 до 01.00.1600, DJI Air 3S до 01.00.1400, DJI Avata 2 до 01.00.0400, DJI Avata 360 до 01.00.0300, DJI Mavic 3 до 01.00.1400, DJI Mavic 3 Classic до 01.00.0800, DJI Mavic 3 Pro до 01.01.0700, DJI Mavic 4 Pro до 01.00.0500, DJI Mini 2 до 01.07.0200, DJI Mini 3 до 01.00.0500, DJI Mini 3 Pro до 01.00.0900, DJI Mini 4 Pro до 01.00.1100 и DJI Mini 5 Pro до 01.00.0600. Для исправления требуется обновление прошивки от поставщика.

Показать оригинальное описание (EN)

DJI drones expose an unauthenticated DUML command interface over Bluetooth that allows an attacker within Bluetooth range to modify Wi-Fi configuration parameters, including the SSID, PSK, MAC address, regulatory country code, and wireless channel. An attacker can overwrite the Wi-Fi PSK with a known value and connect to the drone's internal Wi-Fi network, potentially gaining access to the flight control interface and issuing flight commands. Crafted DUML commands can also disable or restart the Wi-Fi and Bluetooth interfaces, disconnect Wi-Fi clients, or reset wireless configuration, resulting in a denial-of-service condition that can disrupt the operator's wireless control, video, and telemetry connections during flight. Affected models are DJI Neo until 01.00.0400, DJI Neo 2 until 01.00.0500, DJI Flip until 01.00.1200, DJI Air 3 until 01.00.1600, DJI Air 3S until 01.00.1400, DJI Avata 2 until 01.00.0400, DJI Avata 360 until 01.00.0300, DJI Mavic 3 until 01.00.1400, DJI Mavic 3 Classic until 01.00.0800, DJI Mavic 3 Pro until 01.01.0700, DJI Mavic 4 Pro until 01.00.0500, DJI Mini 2 until 01.07.0200, DJI Mini 3 until 01.00.0500, DJI Mini 3 Pro until 01.00.0900, DJI Mini 4 Pro until 01.00.1100, and DJI Mini 5 Pro until 01.00.0600. Remediation requires a firmware update from the vendor.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

dji:mavic 4 pro dji:air 3s dji:mini 5 pro dji:avata 360 dji:air 3 dji:mavic 3 classic dji:flip dji:neo 2 dji:avata 2 dji:mini 3 pro dji:mini 2 dji:neo dji:mini 3 dji:mavic 3 dji:mini 4 pro dji:mavic 3 pro