PT-2024-15136 · Dji · Libv2 Sdk.So+8

Diego Giubertoni

·

Publicado

2024-04-02

·

Atualizado

2025-03-04

·

CVE-2023-6948

CVSS v3.1

4.1

Média

VetorAV:A/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:L
Nome do software vulnerável e versões afetadas
Versões do DJI Mavic 3 Pro anteriores à v01.01.0300
Versões do DJI Mavic 3 anteriores à v01.00.1200
Versões do DJI Mavic 3 Classic anteriores à v01.00.0500
Versões do DJI Mavic 3 Enterprise anteriores à v07.01.10.03
Versões do DJI Matrice 300 anteriores à v57.00.01.00
Versões do DJI Matrice M30 anteriores à v07.01.0022
Versões do DJI Mini 3 Pro anteriores à v01.00.0620
Descrição
Um problema de cópia de buffer sem verificação do tamanho da entrada afeta o v2 sdk service em execução em um conjunto de dispositivos de drones DJI na porta 10000. Isso poderia permitir que um invasor causasse uma falha no serviço por meio de uma carga útil maliciosa, acionando uma falha na verificação do tamanho da entrada na função sdk printf implementada na biblioteca libv2 sdk.so usada pelo binário dji vtwo sdk. Isso compromete a disponibilidade do serviço e resulta em um ataque de negação de serviço.
Recomendações
Para versões do DJI Mavic 3 Pro anteriores à v01.01.0300, atualize para a versão v01.01.0300 ou posterior.
Para versões do DJI Mavic 3 anteriores à v01.00.1200, atualize para a versão v01.00.1200 ou posterior.
Para versões do DJI Mavic 3 Classic anteriores à v01.00.0500, atualize para a versão v01.00.0500 ou posterior.
Para versões do DJI Mavic 3 Enterprise anteriores à v07.01.10.03, atualize para a versão v07.01.10.03 ou posterior.
Para versões do DJI Matrice 300 anteriores à v57.00.01.00, atualize para a versão v57.00.01.00 ou posterior.
Para versões do DJI Matrice M30 anteriores à v07.01.0022, atualize para a versão v07.01.0022 ou posterior.
Para versões do DJI Mini 3 Pro anteriores à v01.00.0620, atualize para

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-6948

Produtos afetados

Dji Matrice 300
Dji Matrice M30
Dji Mavic 3
Dji Mavic 3 Classic
Dji Mavic 3 Enterprise
Dji Mavic 3 Pro
Dji Mini 3 Pro
Dji Vtwo Sdk
Libv2 Sdk.So