安全研究

安全漏洞
DJI Mavic多款产品越界写入漏洞(CVE-2023-51454)

发布日期:2024-04-02
更新日期:2024-06-04

受影响系统:
DJI Mavic 3
DJI Matrice 300
DJI Matrice M30
DJI Mini 3
描述:
CVE(CAN) ID: CVE-2023-51454

DJI Mavic和DJI Matrice都是中国大疆(DJI)公司的产品,DJI Mavic是一系列无人机,DJI Matrice是一系列商用无人机平台。
DJI Mavic 3、Matrice 300、Matrice M30、Mini 3的v2_sdk_service存在越界写入漏洞,攻击者可利用该漏洞通过特制的载荷触发不安全内存写入操作并覆盖进程内存中的指针,进而导致内存信息泄露或执行任意代码。

<**>

建议:
厂商补丁:

DJI
---
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://www.nozominetworks.com/labs/vulnerability-advisories-cve-2023-51454/

浏览次数:279
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障