Risolte vulnerabilità in prodotti DJI (AL03/260824/CSIRT-ITA)
Data:
24 Agosto 2026
Impatto Sistemico
Alto (65.89)
Sintesi
Aggiornamenti di sicurezza risolvono 3 nuove vulnerabilità, di cui 2 con gravità “critica” e una con gravità “alta”, in alcuni prodotti DJI, nota marca di droni commerciali. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di accedere a informazioni sensibili e di compromettere la disponibilità del servizio sui sistemi interessati.
Tipologia
- Information Disclosure
- Denial of Service
Prodotti e/o versioni affette
DJI:
- Neo: versione 01.00.0400 e precedenti
- Neo 2: versione 01.00.0500 e precedenti
- Flip: versione 01.00.1200 e precedenti
- Air 3: versione 01.00.1600 e precedenti
- Air 3S: versione 01.00.1400 e precedenti
- Avata 2: versione 01.00.0400 e precedenti
- Avata 360: versione 01.00.0300 e precedenti
- Mavic 3: versione 01.00.1400 e precedenti
- Mavic 3 Classic: versione 01.00.0800 e precedenti
- Mavic 3 Pro: versione 01.01.0700 e precedenti
- Mavic 4 Pro: versione 01.00.0500 e precedenti
- Mini 2: versione 01.07.0200 e precedenti
- Mini 3: versione 01.00.0500 e precedenti
- Mini 3 Pro: versione 01.00.0900 e precedenti
- Mini 4 Pro: versione 01.00.1100 e precedenti
- Mini 5 Pro: versione 01.00.0600 e precedenti
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda l’applicazione delle patch di sicurezza più recenti disponibili nei canali ufficiali.
Riferimenti
- https://github.com/advisories/GHSA-gh7r-589j-33×7
- https://support.dji.com/help/content?customId=en-us03400011149&spaceId=34&re=US&lang=en
CVE
| CVE-ID | ||
|---|---|---|
| CVE-2026-78255 | CVE-2026-78251 | CVE-2026-77812 |
Change log
| Versione | Note | Data |
|---|---|---|
| 2.0 | Pubblicato il 24-08-2026 | 24/08/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
24 Agosto 2026, 15:41
CSIRT Toscana