PT-2022-6500 · Dji · Dji Spark
Jiin Jeong
+3
·
Publicado
2022-04-12
·
Atualizado
2025-02-19
·
CVE-2022-46415
CVSS v3.1
9.1
Crítica
| Vetor | AC:L/AV:N/A:H/C:L/I:L/PR:L/S:C/UI:N |
Nome do software vulnerável e versões afetadas
DJI Spark versão 01.00.0900
Descrição
O problema está relacionado a uma falha na implementação do Protocolo de Configuração Dinâmica de Host (DHCP) no firmware do drone DJI Spark, o que pode levar ao esgotamento do conjunto de endereços IP devido a uma alteração no código crítica para a segurança. Isso pode ser explorado por um invasor remoto para causar uma negação de serviço ao enviar pacotes especialmente criados. A exploração envolve conectar-se à rede Wi-Fi interna do dispositivo e, em seguida, enviar vários pacotes de solicitação DHCP.
Recomendações
Para a versão 01.00.0900 do DJI Spark, a fim de mitigar este problema, considere restringir o acesso à rede Wi-Fi interna do dispositivo e limitar o número de solicitações DHCP que podem ser enviadas ao dispositivo. Como solução alternativa temporária, evite usar o protocolo DHCP até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dji Spark