PT-2022-6500 · Dji · Dji Spark

Jiin Jeong

+3

·

Publicado

2022-04-12

·

Atualizado

2025-02-19

·

CVE-2022-46415

CVSS v3.1

9.1

Crítica

VetorAC:L/AV:N/A:H/C:L/I:L/PR:L/S:C/UI:N
Nome do software vulnerável e versões afetadas
DJI Spark versão 01.00.0900
Descrição
O problema está relacionado a uma falha na implementação do Protocolo de Configuração Dinâmica de Host (DHCP) no firmware do drone DJI Spark, o que pode levar ao esgotamento do conjunto de endereços IP devido a uma alteração no código crítica para a segurança. Isso pode ser explorado por um invasor remoto para causar uma negação de serviço ao enviar pacotes especialmente criados. A exploração envolve conectar-se à rede Wi-Fi interna do dispositivo e, em seguida, enviar vários pacotes de solicitação DHCP.
Recomendações
Para a versão 01.00.0900 do DJI Spark, a fim de mitigar este problema, considere restringir o acesso à rede Wi-Fi interna do dispositivo e limitar o número de solicitações DHCP que podem ser enviadas ao dispositivo. Como solução alternativa temporária, evite usar o protocolo DHCP até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-01783
CVE-2022-46415
GHSA-54Q2-3R2M-9PGM

Produtos afetados

Dji Spark