Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nozomi Networks Inc. (CVE-2023-51455)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/04/2024
Última modificación:
02/04/2024

Descripción

Un problema de validación inadecuada del índice de matriz que afecta a v2_sdk_service que se ejecuta en un conjunto de dispositivos de drones DJI en el puerto 10000 podría permitir que un atacante corrompa una ubicación de memoria controlada debido a una validación de entrada faltante en la función on_receive_session_packet_ack implementada en la librería libv2_sdk.so utilizada por el binario dji_vtwo_sdk que implementa el servicio, lo que podría provocar una pérdida de información de la memoria o la ejecución de código arbitrario. Los modelos afectados son Mavic 3 Pro hasta v01.01.0300, Mavic 3 hasta v01.00.1200, Mavic 3 Classic hasta v01.00.0500, Mavic 3 Enterprise hasta v07.01.10.03, Matrice 300 hasta v57.00.01.00, Matrice M30 hasta v07. 01.0022 y Mini 3 Pro hasta v01.00.0620.

Referencias a soluciones, herramientas e información