Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-6948

PUBLISHED 04.03.2025

CNA: Nozomi

Обновлено: 02.04.2024
A Buffer Copy without Checking Size of Input issue affecting the v2_sdk_service running on a set of DJI drone devices on the port 10000 could allow an attacker to cause a crash of the service through a crafted payload triggering a missing input size check in the sdk_printf function implemented in the libv2_sdk.so library used by the dji_vtwo_sdk binary implementing the service, compromising it in a term of availability and producing a denial-of-service attack. Affected models are Mavic 3 Pro until v01.01.0300, Mavic 3 until v01.00.1200, Mavic 3 Classic until v01.00.0500, Mavic 3 Enterprise until v07.01.10.03, Matrice 300 until v57.00.01.00, Matrice M30 until v07.01.0022 and Mini 3 Pro until v01.00.0620.

CWE

Идентификатор Описание
CWE-120 The product copies an input buffer to an output buffer without verifying that the size of the input buffer is less than the size of the output buffer.

CVSS

Оценка Severity Версия Базовый вектор
3 LOW 3.1 CVSS:3.1/AV:A/AC:L/PR:L/UI:R/S:U/C:N/I:N/A:L

Доп. Информация

Product Status

Mavic 3 Pro
Product: Mavic 3 Pro
Vendor: DJI
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 01.01.0300 affected
Mavic 3
Product: Mavic 3
Vendor: DJI
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 01.00.1200 affected
Mavic 3 Classic
Product: Mavic 3 Classic
Vendor: DJI
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 01.00.0500 affected
Mavic 3 Enterprise
Product: Mavic 3 Enterprise
Vendor: DJI
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 7.01.10.03 affected
Matrice 300
Product: Matrice 300
Vendor: DJI
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 57.00.01.00 affected
Matrice M30
Product: Matrice M30
Vendor: DJI
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 07.01.0022 affected
Mini 3 Pro
Product: Mini 3 Pro
Vendor: DJI
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 01.00.0620 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 04.03.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
4.1 MEDIUM 3.1 CVSS:3.1/AV:A/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:L

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 02.04.2024

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.