TGViewer
0day Alert 0day Alert @zerodayalert · 11K subscribers
Post #843 1.64K
16 моделей DJI получили общую уязвимость в Bluetooth

Уязвимость CVE-2026-78306 получила 8,5 балла из 10 по CVSS 4.0 и затрагивает 16 моделей DJI из линеек Neo, Flip, Air, Avata, Mavic и Mini. Для атаки не нужны учётная запись или действия владельца, достаточно находиться в радиусе Bluetooth.

Ошибка связана с обработкой команд фирменного протокола DUML, через который компоненты дрона обмениваются служебными данными. Доверенный UUID проверяется только при трёх операциях с Wi-Fi, поэтому остальные команды аппарат принимает от любого устройства поблизости.

Авторы PoC подтвердили смену SSID и пароля Wi-Fi, перезагрузку, выключение дрона и сброс настроек подсистем. Перехват полётного управления пока не продемонстрирован, а для защиты рекомендуется установить актуальную прошивку.

#дроны #уязвимость #bluetooth #прошивка

@ZerodayAlert
  • ❤ 4
  • 🔥 2
More from @zerodayalert
  1. Sep 25, 2026Salesforce Agentforce: публичная форма лидов повлияла на работу ИИ-агента Злоумышленник от…
  2. Sep 24, 2026ИИ помог раскрыть уязвимость в RouterOS 3 сентября MikroTik выпустила сразу несколько обно…
  3. Sep 24, 2026Серверам управления Check Point нужен срочный патч Уязвимость CVE-2026-93616 с оценкой 9,8…
  4. Sep 23, 2026Как AI изменил пентест и что теперь делать 🤖 Агент-хакер — уже не демо на конференции. Ег…
  5. Sep 23, 2026Defender включён, а защита уже устарела. BigDiskBuster делает сбой почти невидимым BigDisk…
  6. Sep 23, 2026В клиенте ИИ-агента Muse для Mac обнаружена уязвимость нулевого дня Специалист по безопасн…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →