Affected models are DJI Neo until 01.00.0400, DJI Neo 2 until 01.00.0500, DJI Flip until 01.00.1200, DJI Air 3 until 01.00.1600, DJI Air 3S until 01.00.1400, DJI Avata 2 until 01.00.0400, DJI Avata 360 until 01.00.0300, DJI Mavic 3 until 01.00.1400, DJI Mavic 3 Classic until 01.00.0800, DJI Mavic 3 Pro until 01.01.0700, DJI Mavic 4 Pro until 01.00.0500, DJI Mini 2 until 01.07.0200, DJI Mini 3 until 01.00.0500, DJI Mini 3 Pro until 01.00.0900, DJI Mini 4 Pro until 01.00.1100, and DJI Mini 5 Pro until 01.00.0600.
Remediation requires a firmware update from the vendor.
Project Subscriptions
| Vendors | Products |
|---|---|
|
Dji
Subscribe
|
Air 3
Subscribe
Air 3s
Subscribe
Dji Avata 2
Subscribe
Dji Avata 360
Subscribe
Dji Mavic 3 Classic
Subscribe
Dji Mavic 4 Pro
Subscribe
Dji Mini 3 Pro
Subscribe
Dji Mini 4 Pro
Subscribe
Dji Mini 5 Pro
Subscribe
Dji Neo
Subscribe
Dji Neo 2
Subscribe
Flip
Subscribe
Mavic 3
Subscribe
Mini 2
Subscribe
Mini 3
Subscribe
|
No advisories yet.
Solution
No solution given by the vendor.
Workaround
No workaround given by the vendor.
Mon, 24 Aug 2026 21:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Dji
Dji air 3 Dji air 3s Dji dji Avata 2 Dji dji Avata 360 Dji dji Mavic 3 Classic Dji dji Mavic 4 Pro Dji dji Mini 3 Pro Dji dji Mini 4 Pro Dji dji Mini 5 Pro Dji dji Neo Dji dji Neo 2 Dji flip Dji mavic 3 Dji mini 2 Dji mini 3 |
|
| Vendors & Products |
Dji
Dji air 3 Dji air 3s Dji dji Avata 2 Dji dji Avata 360 Dji dji Mavic 3 Classic Dji dji Mavic 4 Pro Dji dji Mini 3 Pro Dji dji Mini 4 Pro Dji dji Mini 5 Pro Dji dji Neo Dji dji Neo 2 Dji flip Dji mavic 3 Dji mini 2 Dji mini 3 |
Mon, 24 Aug 2026 13:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Mon, 24 Aug 2026 08:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | DJI drones expose an unauthenticated DUML command interface over Bluetooth that allows an attacker within Bluetooth range to modify Wi-Fi configuration parameters, including the SSID, PSK, MAC address, regulatory country code, and wireless channel. An attacker can overwrite the Wi-Fi PSK with a known value and connect to the drone's internal Wi-Fi network, potentially gaining access to the flight control interface and issuing flight commands. Crafted DUML commands can also disable or restart the Wi-Fi and Bluetooth interfaces, disconnect Wi-Fi clients, or reset wireless configuration, resulting in a denial-of-service condition that can disrupt the operator's wireless control, video, and telemetry connections during flight. Affected models are DJI Neo until 01.00.0400, DJI Neo 2 until 01.00.0500, DJI Flip until 01.00.1200, DJI Air 3 until 01.00.1600, DJI Air 3S until 01.00.1400, DJI Avata 2 until 01.00.0400, DJI Avata 360 until 01.00.0300, DJI Mavic 3 until 01.00.1400, DJI Mavic 3 Classic until 01.00.0800, DJI Mavic 3 Pro until 01.01.0700, DJI Mavic 4 Pro until 01.00.0500, DJI Mini 2 until 01.07.0200, DJI Mini 3 until 01.00.0500, DJI Mini 3 Pro until 01.00.0900, DJI Mini 4 Pro until 01.00.1100, and DJI Mini 5 Pro until 01.00.0600. Remediation requires a firmware update from the vendor. | |
| Title | DJI Drone Bluetooth Interface Unauthenticated DUML Command Execution | |
| Weaknesses | CWE-306 | |
| References |
| |
| Metrics |
cvssV4_0
|
Projects
Sign in to view the affected projects.
Status: PUBLISHED
Assigner: CIRCL
Published:
Updated: 2026-08-24T12:51:11.501Z
Reserved: 2026-08-24T08:07:50.044Z
Link: CVE-2026-78306
Updated: 2026-08-24T12:50:42.464Z
Status : Received
Published: 2026-08-24T09:16:47.200
Modified: 2026-08-24T13:19:18.920
Link: CVE-2026-78306
No data.
OpenCVE Enrichment
Updated: 2026-08-24T21:11:37Z