Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-01783

Опубликовано: 12 апр. 2022
Источник: fstec
CVSS3: 9.1
CVSS2: 8
EPSS Низкий

Описание

Уязвимость реализации протокола Dynamic Host Configuration Protocol (DHCP) микропрограммного обеспечения квадрокоптеров DJI Spark связана с исчерпанием пула IP-адресов в результате изменения критически важного для безопасности кода механизма защиты. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально сформированных пакетов

Вендор

SZ DJI Technology Co., Ltd

Наименование ПО

DJI Spark

Версия ПО

01.00.0900 (DJI Spark)

Тип ПО

Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,1)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- использование надежных паролей для внутренней сети Wi-Fi квадрокоптера.

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 56%
0.00331
Низкий

9.1 Critical

CVSS3

8 High

CVSS2

Связанные уязвимости

CVSS3: 9.1
nvd
почти 3 года назад

DJI Spark 01.00.0900 allows remote attackers to prevent legitimate terminal connections by exhausting the DHCP IP address pool. To accomplish this, the attacker would first need to connect to the device's internal Wi-Fi network (e.g., by guessing the password). Then, the attacker would need to send many DHCP request packets.

EPSS

Процентиль: 56%
0.00331
Низкий

9.1 Critical

CVSS3

8 High

CVSS2