CRITICAL🇬🇧 English

CVE-2022-46415

DJI Spark – wyczerpanie puli DHCP uniemożliwiające połączenia

CVSS 9.1v3.1pub. 2023-03-27upd. 2025-02-19

Podatność w firmware DJI Spark 01.00.0900 pozwala zdalnemu atakującemu na wyczerpanie puli adresów IP protokołu DHCP, co skutkuje odmową usługi dla legalnych użytkowników. Mimo że wymaga wcześniejszego połączenia z wewnętrzną siecią Wi-Fi urządzenia, skutki ataku mogą być poważne w kontekście dostępności drona.

Pokaż oryginał (EN)

DJI Spark 01.00.0900 allows remote attackers to prevent legitimate terminal connections by exhausting the DHCP IP address pool. To accomplish this, the attacker would first need to connect to the device's internal Wi-Fi network (e.g., by guessing the password). Then, the attacker would need to send many DHCP request packets.

🤖 Analiza AI
Jak działa

Atakujący musi najpierw uzyskać dostęp do wewnętrznej sieci Wi-Fi urządzenia DJI Spark, np. poprzez odgadnięcie hasła. Po nawiązaniu połączenia wysyła on dużą liczbę pakietów żądań DHCP, co powoduje wyczerpanie dostępnej puli adresów IP. W rezultacie żadne nowe, legitymowane urządzenie terminalowe (np. smartfon operatora) nie jest w stanie uzyskać adresu IP i połączyć się z dronem.

Skutki

Atakujący może całkowicie uniemożliwić operatorowi połączenie się z dronem DJI Spark, co prowadzi do utraty kontroli nad urządzeniem i potencjalnie do jego awarii lub rozbicia. Jest to atak typu odmowa usługi (DoS) o wysokiej dostępnościowej dotkliwości.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się stosowanie silnych, trudnych do odgadnięcia haseł sieci Wi-Fi drona oraz ograniczenie ekspozycji sieci Wi-Fi urządzenia w miejscach publicznych.

Kogo dotyczy

DJI Spark z firmware w wersji 01.00.0900

Uwagi

Podatność wymaga wstępnego dostępu do sieci Wi-Fi urządzenia (np. przez odgadnięcie hasła), co nieznacznie podnosi próg wejścia dla atakującego. Klasyfikacja CWE-291 odnosi się do polegania na niedostatecznie silnych mechanizmach uwierzytelniania. Zgłoszenie pochodzi z repozytorium GitHub bosslabdcu/Vulnerability-Reporting.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:H
  • Dji Spark

    HW
    Dji
    wszystkie wersje
  • Dji Spark Firmware

    OS
    Dji
    01.00.0900
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-26673HIGH7.5ten sam produkt

An issue in DJI Mavic Mini, Spark, Mavic Air, Mini, Mini SE 0.1.00.0500 and below allows a remote attacker to ...

CVE-2020-29664HIGH7.8ten sam vendor

A command injection issue in dji_sys in DJI Mavic 2 Remote Controller before firmware version 01.00.0510 allow...

CVE-2007-1074HIGH9.3ten sam vendor

Multiple buffer overflows in NewsBin Pro 5.33 and NewsBin Pro 4.x allow user-assisted remote attackers to exec...

CVE-2022-29945MEDIUM4.0ten sam vendor

DJI drone devices sold in 2017 through 2022 broadcast unencrypted information about the drone operator's physi...