Podatność w firmware DJI Spark 01.00.0900 pozwala zdalnemu atakującemu na wyczerpanie puli adresów IP protokołu DHCP, co skutkuje odmową usługi dla legalnych użytkowników. Mimo że wymaga wcześniejszego połączenia z wewnętrzną siecią Wi-Fi urządzenia, skutki ataku mogą być poważne w kontekście dostępności drona.
▸ Pokaż oryginał (EN)
DJI Spark 01.00.0900 allows remote attackers to prevent legitimate terminal connections by exhausting the DHCP IP address pool. To accomplish this, the attacker would first need to connect to the device's internal Wi-Fi network (e.g., by guessing the password). Then, the attacker would need to send many DHCP request packets.
Atakujący musi najpierw uzyskać dostęp do wewnętrznej sieci Wi-Fi urządzenia DJI Spark, np. poprzez odgadnięcie hasła. Po nawiązaniu połączenia wysyła on dużą liczbę pakietów żądań DHCP, co powoduje wyczerpanie dostępnej puli adresów IP. W rezultacie żadne nowe, legitymowane urządzenie terminalowe (np. smartfon operatora) nie jest w stanie uzyskać adresu IP i połączyć się z dronem.
Atakujący może całkowicie uniemożliwić operatorowi połączenie się z dronem DJI Spark, co prowadzi do utraty kontroli nad urządzeniem i potencjalnie do jego awarii lub rozbicia. Jest to atak typu odmowa usługi (DoS) o wysokiej dostępnościowej dotkliwości.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się stosowanie silnych, trudnych do odgadnięcia haseł sieci Wi-Fi drona oraz ograniczenie ekspozycji sieci Wi-Fi urządzenia w miejscach publicznych.
DJI Spark z firmware w wersji 01.00.0900
Podatność wymaga wstępnego dostępu do sieci Wi-Fi urządzenia (np. przez odgadnięcie hasła), co nieznacznie podnosi próg wejścia dla atakującego. Klasyfikacja CWE-291 odnosi się do polegania na niedostatecznie silnych mechanizmach uwierzytelniania. Zgłoszenie pochodzi z repozytorium GitHub bosslabdcu/Vulnerability-Reporting.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:HDji Spark
HWDjiwszystkie wersjeDji Spark Firmware
OSDji01.00.0900
Powiązane podatności
An issue in DJI Mavic Mini, Spark, Mavic Air, Mini, Mini SE 0.1.00.0500 and below allows a remote attacker to ...
A command injection issue in dji_sys in DJI Mavic 2 Remote Controller before firmware version 01.00.0510 allow...
Multiple buffer overflows in NewsBin Pro 5.33 and NewsBin Pro 4.x allow user-assisted remote attackers to exec...
DJI drone devices sold in 2017 through 2022 broadcast unencrypted information about the drone operator's physi...