Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nozomi Networks Inc. (CVE-2023-51456)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
02/04/2024
Última modificación:
30/09/2024

Descripción

Un problema de validación de entrada incorrecta que afecta a v2_sdk_service que se ejecuta en un conjunto de dispositivos de drones DJI en el puerto 10000 podría permitir que un atacante active una lectura/escritura fuera de los límites en la memoria del proceso a través de un payload manipulado debido a una falta de verificación de integridad de la entrada en la función v2_pack_array_to_msg implementada en la librería libv2_sdk.so importada por el binario v2_sdk_service que implementa el servicio, lo que podría provocar una pérdida de información de memoria o la ejecución de código arbitrario. Los modelos afectados son Mavic 3 Pro hasta v01.01.0300, Mavic 3 hasta v01.00.1200, Mavic 3 Classic hasta v01.00.0500, Mavic 3 Enterprise hasta v07.01.10.03, Matrice 300 hasta v57.00.01.00, Matrice M30 hasta v07. 01.0022 y Mini 3 Pro hasta v01.00.0620.

Referencias a soluciones, herramientas e información