# 大疆Mavic系列遥测通道硬编码密钥漏洞
## 概述
在大疆 DJI Mavic Spark、Mavic Air 和 Mavic Mini 01.00.0500 固件版本中发现一个安全漏洞,涉及 **Telemetry Channel** 组件的未知功能。该漏洞允许攻击者使用硬编码的加密密钥进行操控。
## 影响版本
- DJI Mavic Spark
- DJI Mavic Air
- DJI Mavic Mini 固件版本:01.00.0500
## 细节
- 漏洞存在于 **Telemetry Channel** 的某个未知功能中。
- 攻击者可利用该漏洞操纵使用硬编码的加密密钥。
- 攻击需要攻击者位于 **本地网络中**。
- 攻击复杂度较高,**利用难度较大**。
- 漏洞的 **利用代码已公开**,具备潜在可利用性。
## 影响
- **仅影响已不再受厂商支持的设备**,可能无法获得官方修复补丁。
- 存在密钥泄露风险,可能导致通信被解密或伪造遥测数据。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Submit #639757: DJI DJI Mavic Mini 01.00.0500 Cryptographic Issues -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-10250 DJI Mavic Spark/Mavic Air/Mavic Mini Telemetry Channel hard-coded key -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论