Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-29114 — Dahua CVE-2026-29114 | Kitploit
أدوات/GitHubGitHub/crimsonfiedofficial/cve-2026-29114
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالتشفيراختبار الاختراقأمن الأجهزةالتعلم والتعليم
GitHubcrimsonfiedofficial/cve-2026-29114

CVE-2026-29114

Dahua CVE-2026-29114

عرض المستودع
14منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-29114 — كشف شهادة الجذر CA لأجهزة Dahua

CVSS 4.0 Remotely Exploitable Authentication

نوع الإعلان: إفصاح أمني منسّق مع البائع
معرّف CVE: CVE-2026-29114
البائع: Dahua Technology
تاريخ النشر: 2026-06-10T05:44:50 UTC
آخر تعديل: 2026-06-10T05:44:50 UTC
المصدر: مركز Dahua للأمن (PSI) Trust Center


Table of Contents

  • الملخص التنفيذي
  • نظرة سريعة
  • العلاقة بالـ CVEs ذات الصلة
  • الجدول الزمني للثغرة
  • الوصف
  • التحليل الفني
  • المنتجات المتأثرة
  • تقييم CVSS
  • تفاصيل تقييم الثغرة
  • تصنيف CWE
  • شروط الهجوم المسبقة
  • سيناريوهات الاستغلال
  • تقييم الأثر
  • الاكتشاف ومؤشرات الاختراق
  • التخفيف والمعالجة
  • الحلول البديلة
  • استجابة البائع
  • المراجع
  • إخلاء المسؤولية
  • سجل مراجعة المستند

الملخص التنفيذي

تم تحديد ثغرة منخفضة الخطورة في الثقة بالشهادات في طرز مختارة من كاميرات Dahua IPC (كاميرا IP). في ظل ظروف نشر معينة، يمكن لمهاجم عن بُعد الحصول على شهادة الجذر CA الداخلية للجهاز — وهي مادة يجب أن تبقى خاصة بالتسلسل الهرمي لسلطة الشهادات.

إذا كانت شهادة الجذر CA تلك (أو شهادة وسيطة مشتقة منها) مثبّتة وموثوقة على محطات عمل العملاء، أو المتصفحات، أو البرمجيات الوسيطة، فإن المهاجم الذي يمتلك مادة المفتاح الخاص يمكنه سكّ شهادات X.509 احتيالية تقبلها برامج التحقق لدى العملاء كشهادات شرعية. وهذا يتيح هجمات الرجل في المنتصف (MITM) ضد جلسات HTTPS أو TLS المحمية التي ترتبط سلسليًا بمرساة الثقة المخترقة، مما يقوّض السرية والسلامة لاتصالات العملاء المتأثرة.

النتيجة الأساسية المنشورة لـ CVSS 4.0 هي 2.3 (منخفضة). تعكس النتيجة المنخفضة نسبيًا الشروط المسبقة للنشر (AT:P — متطلبات هجوم موجودة) وتفاعل المستخدم السلبي (UI:P) اللازم لتحقيق أثر عملي، بالإضافة إلى تصنيف منخفض (وليس مرتفعًا) للسرية والسلامة المباشرتين على الجهاز المعرض للخطر نفسه. التوافر غير متأثر (VA:N).

يجب على المؤسسات التي تشغّل إصدارات البرنامج الثابت (firmware) المتأثرة لكاميرات IPC قبل 15 أبريل 2026 التحقق مما إذا كانت شهادات CA الصادرة عن الجهاز قد وُزّعت على نقاط النهاية، وإزالة الجذور غير الموثوقة من مخازن الثقة لدى العملاء، وتدوير إعدادات TLS، وترقية البرنامج الثابت.

ملاحظة حول تسمية الإعلان: تُعنون بعض الفهارس هذه الثغرة باسم "اختراق بيانات Dahua". يخص وصف البائع كشف شهادة الجذر CA للجهاز وإساءة استخدام الثقة في البنية التحتية للمفاتيح العامة (PKI) — وليس سرقة كميات كبيرة من الفيديو المسجّل أو قواعد بيانات العملاء. تتبع هذه الوثيقة وصف البائع وبيانات تقييم CVSS.


نظرة سريعة


العلاقة بالـ CVEs ذات الصلة

نُشرت CVE-2026-29114 في 2026-06-10 إلى جانب إفصاحات Dahua PSI الأخرى من الدفعة نفسها. تختلف هذه المشكلات في آلية حدوثها وملف الأثر.

الخلاصة للمدافعين: هذه الثغرة ليست خللًا في إعادة تشغيل الكاميرا. إنها مشكلة نظافة البنية التحتية للمفاتيح العامة (PKI) ومخزن الثقة. الترقيع مهم، لكن إزالة شهادات CA الخاصة بالأجهزة الموثوقة بشكل غير صحيح من أجهزة العملاء غالبًا ما تكون خطوة المعالجة الحاسمة.


الجدول الزمني للثغرة


الوصف

أبلغت Dahua عن ثغرة في بعض طرز IPC يمكن من خلالها لطرف خارجي عن بُعد الحصول على مواد حساسة خاصة بسلطة الشهادات (CA) مرتبطة بالجهاز. يذكر البائع أن المهاجم قد يحصل على شهادة الجذر CA للجهاز.

عواقب سلسلة الثقة

يعتمد أمان X.509 PKI على بقاء المفاتيح الخاصة سرية واختيار مراسي الثقة بشكل متعمد. إذا:

  1. تم كشف شهادة الجذر CA للجهاز والمفتاح الخاص المقابل (أو مواد توقيع قابلة للاسترجاع)، و
  2. تم تثبيت تلك CA كجذر موثوق (أو وسيط موثوق) على أنظمة العملاء — على سبيل المثال أجهزة الكمبيوتر الخاصة بالمشغّلين، أو البرمجيات الوسيطة لـ VMS، أو مخازن ثقة المتصفحات في المؤسسات،

عندها يمكن للمهاجم:

  • إصدار شهادات احتيالية عشوائية تبدو صالحة ضمن تلك CA
  • اعتراض أو تعديل حركة المرور المحمية بـ TLS بين المستخدمين والخدمات التي تثق بمرساة الثقة المخترقة
  • تقويض التحقق من الشهادات دون إثارة تحذيرات CA العامة القياسية

الأثر في نطاق CVSS

وفقًا للمتجه المنشور:

  • السرية (VC:L) — أثر مباشر منخفض على كاميرا IPC المعرضة للخطر
  • السلامة (VI:L) — أثر مباشر منخفض على كاميرا IPC المعرضة للخطر
  • التوافر (VA:N) — لا أثر على توافر الجهاز نفسه
  • الآثار اللاحقة — غير مُقيّمة (SC:N, SI:N, SA:N)

غالبًا ما يظهر الضرر العملي على أنظمة العملاء التي تثق في CA المكشوفة، ولهذا السبب تُرفع مقاييس متطلبات الهجوم وتفاعل المستخدم في نموذج التقييم.


التحليل الفني

ما هي CA المدمجة في الجهاز؟

تأتي العديد من الأجهزة المدمجة مزوّدة بـ PKI مدمجة من المصنع أو مرفقة بالبرنامج الثابت لدعم:

حالة الاستخدامالدور النموذجي لـ CA الخاصة بالجهاز
واجهة الويب HTTPSشهادة TLS موقّعة محليًا لـ https://camera-ip
ONVIF / SDK TLSقنوات إدارة مشفّرة
إقران تطبيق الجوالثقة مخصصة لميزات P2P أو المساعدة السحابية

عندما تدفع المثبّتات أو الحزم البرمجية CA الخاصة بالجهاز إلى مخازن الثقة في Windows/macOS/Linux، تصبح كل شهادة موقّعة من تلك CA موثوقة مثل CA عامة — لتلك الأجهزة الطرفية.

CWE-538 — مواد حساسة يمكن الوصول إليها خارجيًا

يغطي CWE-538 وضع المعلومات الحساسة (المفاتيح، كلمات المرور، الشهادات) في ملفات أو أدلة يمكن الوصول إليها دون حماية كافية. هنا، يتم كشف شهادة الجذر CA (وربما مواد المفاتيح أو أسرار التوقيع القابلة للاسترجاع، اعتمادًا على التنفيذ — يؤكد نص البائع على قابلية الحصول على الشهادة) عبر مسار يمكن الوصول إليه عبر الشبكة دون مصادقة.

متطلبات الهجوم (AT:P) — ما تعنيه "موجودة"

تعني AT:P أن الاستغلال أو الأثر الملموس ليس عالميًا؛ فهناك شروط إضافية:

الشرط المسبق النموذجيالشرح
تثبيت الثقة لدى العميليجب أن تثق أنظمة الضحية بشهادة جذر CA الخاصة بالجهاز
مسار شبكة إلى المواد المكشوفةيمكن للمهاجم الوصول إلى نقطة النهاية التي تقدم الشهادة
اعتماد TLS على مرساة الثقة تلكيجب أن يتصل المستخدمون أو التطبيقات بخدمات يتم التحقق منها عبر CA المخترقة

بدون ثقة من جانب العميل، فإن الحصول على شهادة CA وحدها (المكوّن العام) غالبًا ما يكون غير كافٍ لهجوم MITM — إذ يجب أيضًا اختراق المفتاح الخاص. تركز لغة البائع على الحصول على شهادة الجذر CA؛ يجب على المدافعين افتراض أن سلسلة الثقة الكاملة قد تكون معرضة للخطر حتى يوضح تحليل البرنامج الثابت أو ملاحق البائع مسألة كشف المفاتيح.

تفاعل المستخدم السلبي (UI:P)

يعني التفاعل السلبي في CVSS 4.0 أن الضحية يجب أن تنفذ إجراءً طوعيًا لكن منخفض الاحتكاك — وليس بالضرورة النقر على رابط خبيث. تشمل الأمثلة:

  • فتح واجهة الويب الخاصة بالكاميرا عبر HTTPS في متصفح يثق بـ CA الخاصة بالجهاز
  • تشغيل عميل VMS يتحقق من الصلاحية مقابل الجذر المثبّت
  • نشاط مراقبة روتيني ينشئ اتصال TLS إلى نقطة نهاية احتيالية إذا كان هجوم MITM في موقع بالفعل

لا يُطلب من المستخدم الموافقة بنشاط على استثناء أمني في جميع نماذج النشر، لكن بعض استخدامات TLS التي يقودها المستخدم تقع في مسار الهجوم.

سطح الهجوم الشبكي

بسبب PR:N وAV:N، يمكن الوصول إلى آلية الكشف دون بيانات اعتماد الجهاز. الفئات المحتملة للكشف (تعتمد على الطراز، ولم يحددها البائع):

  • مسار مستندات أو تنزيلات HTTP/HTTPS دون مصادقة
  • دليل ملفات ثابتة على خادم ويب مدمج
  • نقطة نهاية حزمة شهادات التصحيح أو المصنع
  • تخزين غير صحيح لملفات PEM/DER تحت جذر الويب

يجب على مختبرِي الاختراق رسم خرائط مسارات ملفات الشهادات على إصدارات البرنامج الثابت المتأثرة لكاميرات IPC من خلال تقييمات مصرّح بها فقط.


المنتجات المتأثرة

ملخص البائع

#البائععائلة المنتجإرشادات الإصدار / البناء
1DahuaIPCالمتأثر: طرز معينة من IPC بإصدارات برنامج ثابت قبل 15 أبريل 2026

الإجماليات: بائع واحد متأثر · عائلة منتجات واحدة متأثرة (IPC، مجموعة فرعية من الطرز)

ملاحظات النطاق

ضمن النطاقخارج النطاق (لهذه الثغرة)
طرز مختارة من IPCقباب SD الدوّارة
تاريخ البناء قبل 2026-04-15NVR, XVR, EVS
VTO, VTH, ASI, TPC

تحديد الطراز

لا تعدد Dahua كل طراز في سطر ملخص CVE. يجب على المشغّلين:

  1. تسجيل رقم طراز IPC الدقيق
  2. الاستعلام عن تاريخ بناء البرنامج الثابت من واجهة الجهاز أو ONVIF أو SDK
  3. التحقق المتبادل من نشرة Dahua PSI للحصول على قوائم موثوقة بالطرز المتأثرة
  4. التعامل مع المتغيرات ذات العلامة التجارية للتكامل (OEM) كمكافئة لـ Dahua عندما يطابق البرنامج الثابت

تقييم CVSS

ملخص

النتيجةالإصدارالخطورةالمتجه
2.34.0منخفضةCVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N

تفصيل مقاييس CVSS 4.0

لماذا النتيجة منخفضة رغم خطورة نظرية PKI

العاملأثر التقييم

ملاحظة إدارة المخاطر: قد تبرر ثغرة 2.3 منخفضة مع ذلك أولوية تشغيلية عالية إذا كان إجراء التشغيل القياسي لديك قد وزّع شهادات CA الخاصة بالأجهزة على مستوى المؤسسة بالكامل.


تفاصيل تقييم الثغرة

ملخص مرئي لمواضع محددات CVSS 4.0 المنشورة:

خصائص الاستغلال```

Attack Vector: [Network] Adjacent Local Physical Attack Complexity: [Low] High Attack Requirements: None [Present] Privileges Required: [None] Low High User Interaction: None [Passive] Active

root@kitploit:~
### التأثير على النظام المعرض للخطر```
Vuln Confidentiality:     None     [Low]      High
Vuln Integrity:           None     [Low]      High
Vuln Availability:      [None]     Low      High

الأثر اللاحق على النظام```

Subseq Confidentiality: [None] Low High Subseq Integrity: [None] Low High Subseq Availability: [None] Low High

root@kitploit:~
---

## تصنيف CWE

| # | CWE ID | الاسم | الأهمية |
|---|---|---|---|
| 1 | **CWE-538** | [إدراج معلومات حساسة في ملف أو دليل يمكن الوصول إليه خارجيًا](https://cwe.mitre.org/data/definitions/538.html) | شهادة CA الجذرية للجهاز قابلة للوصول عبر تخزين متاح على الشبكة غير محمي بشكل كافٍ |

### CWEs ذات الصلة (سياقية، غير معيّنة)

| CWE | الاسم | العلاقة |
|---|---|---|
| CWE-295 | التحقق غير السليم من الشهادة | سوء التحقق لدى العميل النهائي بعد تثبيت الثقة |
| CWE-320 | أخطاء إدارة المفاتيح | إذا كانت المادة الخاصة بالمفتاح الخاص مكشوفة إلى جانب الشهادة |
| CWE-326 | قوة تشفير غير كافية | شاغل تحصين مستقل لأمان TLS الخاص بالجهاز |

---

## المتطلبات الأساسية للهجوم

| المتطلب الأساسي | مطلوب؟ | ملاحظات |
|---|---|---|
| بيانات اعتماد الجهاز | **لا** | `PR:N` — المادة قابلة للاستحصال دون تسجيل دخول |
| الوصول الشبكي إلى IPC | **نعم** | استغلال عن بُعد |
| شهادة CA للجهاز موثوقة لدى العميل | **نعم** (لتأثير MITM) | شرط أساسي `AT:P` |
| نشاط TLS للمستخدم | **نعم** (لـ MITM عملي) | `UI:P` |
| الطراز المتأثر + البرنامج الثابت | **نعم** | إصدارات IPC قبل 2026-04-15 |
| توافر المفتاح الخاص | **محتمل** لـ MITM كامل | نص البائع يسلط الضوء على قابلية الحصول على CA الجذرية؛ تحقق عبر اختبار مصرح به |

**قابل للاستغلال عن بُعد:** **نعم** (استرجاع الشهادة)؛ **إساءة استخدام الثقة الكاملة** يعتمد على شروط النشر المذكورة أعلاه.

---

## سيناريوهات الاستغلال

### السيناريو 1 — تلويث مخزن الثقة لدى المُكامِل

يقوم المُكامِل بتثبيت حزمة عميل Dahua على 200 جهاز كمبيوتر للمشغّلين، مستوردًا **شهادة CA الجذرية للجهاز** إلى سلطات الشهادات الجذرية الموثوقة في Windows. يسترجع المهاجم شهادة CA والمفتاح الخاص بالتوقيع من جهاز IPC مكشوف على الإنترنت، ثم ينفذ هجمات MITM على جلسات HTTPS إلى بوابة VMS المؤسسية من كمبيوتر محمول في مقهى على نفس VPN.

### السيناريو 2 — الوصول عبر المتصفح إلى واجهة ويب الكاميرا

يتم تدريب المشغّلين على تصفح `https://192.168.x.x` لإجراء تعديلات سريعة للتركيز. يثق المتصفح في السلسلة الصادرة عن الجهاز عبر جذر مستورد مسبقًا. يعرض مهاجم على الشبكة المحلية شهادة مزورة لعنوان IP الخاص بالكاميرا، معترضًا بيانات الاعتماد المُدخلة فيما يبدو أنها جلسة TLS صالحة.

### السيناريو 3 — خدمة احتيالية بأسلوب سلسلة التوريد

يوقّع المهاجم بيان تحديث مزيفًا أو مضيف إضافات يبدو موثوقًا ضمن CA المخترَقة. المستخدمون السلبيون الذين يفتحون VMS يطلقون التحقق من التنزيل الذي ينجح ضمن السلسلة المارقة.

### السيناريو 4 — استرجاع الشهادة دون MITM فوري

تقوم جهات التهديد بأرشفة مواد CA المكشوفة من كاميرات مفهرسة على Shodan لاستخدام **لاحق** إذا كانت المفاتيح قابلة للكسر، أو تسرّبت في صور البرامج الثابتة، أو إذا قام العملاء لاحقًا بتثبيت الثقة أثناء مشاريع التوسعة.

### السيناريو 5 — نتيجة تدقيق جنائي / امتثال

لا يوجد مهاجم نشط — يكتشف المدققون **ملفات CA قابلة للاسترجاع علنًا** على أجهزة IPC الميدانية، مما يُفشل ضوابط حوكمة PKI ويستدعي تدويرًا إجباريًا حتى دون دليل على استغلال.

---

## تقييم الأثر

### الأثر الفني

| المجال | على الجهاز (مُقيَّم) | على العملاء (تشغيلي) |
|---|---|---|
| السرية | منخفض (`VC:L`) | كشف محتمل لحركة مرور TLS عبر MITM |
| السلامة | منخفض (`VI:L`) | شهادات مزورة مقبولة من العملاء الواثقين |
| التوفر | لا شيء (`VA:N`) | ليست مشكلة إعادة تشغيل/انقطاع |

### الأثر التجاري (سياقي)

| الشاغل | النتيجة |
|---|---|
| **سرقة بيانات اعتماد المشغّل** | اعتراض تسجيلات دخول واجهة الويب |
| **إحساس زائف بأمان TLS** | الفرق تعتقد أن HTTPS يمثل ثقة بمستوى CA عام |
| **الامتثال** | قد تُشير عمليات تدقيق PCI أو ISO 27001 أو التدقيق الداخلي إلى CAs خاصة غير مُدارة |
| **تكلفة الاستجابة للحوادث** | تنظيف مخزن الثقة على مستوى المؤسسة يتطلب جهدًا كبيرًا |

### متى تعني درجة CVSS المنخفضة "أصلح الآن"

أعطِ الأولوية للإصلاح العاجل إذا كان **أي** مما يلي صحيحًا:

- شهادة CA للجهاز مثبتة على **>1** نقطة نهاية مؤسسية
- ثقة CA مدفوعة عبر **Group Policy** أو MDM
- الكاميرات **مكشوفة على WAN**
- **الصور الذهبية** لدى المُكامِل تتضمن جذور Dahua افتراضيًا

---

## الاكتشاف ومؤشرات الاختراق

### مؤشرات على جانب الجهاز

- طلبات الشبكة التي تجلب مسارات `*.pem` أو `*.crt` أو `*.cer` أو `ca` دون مصادقة في سجلات HTTP
- ملفات شهادات مفهرسة بواسطة Shodan/Censys على جذور الويب الخاصة بالكاميرا
- صور البرامج الثابتة التي تحتوي على **مفاتيح خاصة ثابتة** (تحليل ثنائي مصرح به)

### مؤشرات على جانب العميل

- شهادات CA غير متوقعة **بعلامة Dahua التجارية أو بالرقم التسلسلي للجهاز** في:
  - Windows: `certlm.msc` → سلطات الشهادات الجذرية الموثوقة
  - macOS: الوصول إلى سلسلة المفاتيح → الجذور النظامية
  - Linux: `/usr/local/share/ca-certificates/`, `/etc/pki/`
- اتصالات TLS إلى الكاميرات التي تعرض سلاسل **مُصدرة محليًا** حيث كانت CAs عامة متوقعة
- أدلة مثبّت VMS التي تحتوي على `rootCA.crt` أو ملفات مضمّنة مماثلة

### مؤشرات الشبكة

- بنية تحتية لـ MITM تقدّم شهادات متسلسلة إلى **مُصدر غير عام** تطابق الأسماء المميزة لـ CA الخاصة بالجهاز
- أرقام تسلسلية مكررة لـ CA عبر أجهزة منفصلة جغرافيًا (مصدر قلق بخصوص جذر مشترك من المصنع)

### أوامر التدقيق (أمثلة)

**Windows PowerShell — قائمة بالجذور الموثوقة التي تحتوي على "Dahua" أو سلاسل OEM للجهاز:**```powershell
Get-ChildItem Cert:\LocalMachine\Root | Where-Object { $_.Subject -match 'Dahua|OEM|IPC' } | Format-List Subject, Thumbprint, NotAfter

Linux — البحث عن الشهادات المحلية المستوردة:```bash grep -ri 'dahua|BEGIN CERTIFICATE' /usr/local/share/ca-certificates/ /etc/ssl/certs/ 2>/dev/null

root@kitploit:~
---

## التخفيف والمعالجة

### المعالجة الأساسية — تحديث البرنامج الثابت

1. حصر وحدات IPC حسب الطراز والرقم التسلسلي و**تاريخ بناء البرنامج الثابت**.
2. تحديد الأجهزة ذات الإصدارات **التي تسبق 15 أبريل 2026**.
3. الترقية إلى البرنامج الثابت المُصحح من البائع وفقًا لـ [مركز ثقة Dahua PSI](https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi).
4. بعد الترقية، تحقق من أن مواد المرجع المصدق (CA) لم تعد قابلة للاسترجاع خارجيًا (إعادة اختبار مصرح بها).

### معالجة مخزن الثقة (حرجة)

| الخطوة | الإجراء |
|---|---|
| 1 | **تحديد** جميع نقاط النهاية التي تم تثبيت جذور CA الخاصة بالأجهزة فيها |
| 2 | **إزالة** تلك الجذور من مخازن ثقة المستخدم والجهاز |
| 3 | **استبدال** بنموذج ثقة مناسب: شهادات CA عامة، أو PKI خاصة بالمؤسسة، أو شهادات لكل جهاز عبر ACME/CA داخلي |
| 4 | **إبلاغ** مُكاملي الأنظمة: لا تدمجوا جذور الأجهزة في الصور الذهبية (gold images) |
| 5 | **إعادة إصدار** بيانات اعتماد TLS على أجهزة IPC المتأثرة بعد تصحيح البرنامج الثابت |

### أفضل ممارسات PKI لنشرات IPC

| الممارسة | التوصية |
|---|---|
| **لا تثق أبدًا في مراجع CA المدمجة في الكاميرات على مستوى المؤسسة** | استخدم استثناء المتصفح فقط عند الضرورة القصوى، لكل جهاز على حدة |
| **فضّل PKI العامة أو الخاصة بالمؤسسة** | أصدر الشهادات من مراجع CA مُدارة ذات جذور غير متصلة بالإنترنت |
| **اعزل HTTPS الإداري** | وصل إلى الكاميرات عبر VPN؛ لا تقم بعمل port-forward لواجهة المستخدم ذاتية التوقيع |
| **راقب انحراف مخزن الثقة** | تدقيق MDM/GPO بحثًا عن إضافات جذور غير مصرح بها |
| **دَوّر بعد التعرض** | تعامل مع مواد CA المسترجعة على أنها مخترقة |

### ضوابط الشبكة

- احجب عناوين URL الإدارية غير المصادق عليها من الشبكات غير الموثوقة
- قيّد الوصول إلى واجهة الويب الخاصة بالكاميرا على مضيفات القفز (jump hosts)
- افحص حركة الخروج (egress) من الكاميرات فقط كما تسمح السياسة؛ ركّز على تعرّض **الوارد (inbound)** لملفات الشهادات

### النظافة المنسقة للأسطول

في البيئات المتأثرة أيضًا بـ [CVE-2026-29115](../CVE-2026-29115/README.md) أو [CVE-2026-29116](../CVE-2026-29116/README.md)، اجمع بين ترقيات البرنامج الثابت — لكن لاحظ **اختلاف تواريخ قطع الإصدارات** (هذا CVE: **2026-04-15** مقابل **2026-03-26** لمشكلات DoS).

---

## الحلول البديلة

حتى يتم تصحيح البرنامج الثابت:

1. **لا تثبّت** جذور CA المكتشفة حديثًا الخاصة بالأجهزة على أي عميل.
2. **أزل الثقة الحالية** في الجذور الصادرة عن Dahua/الأجهزة حيثما تم نشرها بالفعل.
3. **احجب الوصول الشبكي** إلى المسارات المعروفة بأنها تقدم ملفات الشهادات (قواعد WAF أو ACL مؤقتة — خاصة بكل طراز).
4. وصل إلى الكاميرات عبر **VPN** وتعامل مع تحذيرات TLS بجدية؛ لا تكتم التحذيرات على مستوى عام.
5. استخدم **اتصالات VMS/SDK عبر النفق (tunneled)** التي لا تعتمد على الثقة في CA المدمج لـ HTTPS في الكاميرا.

لا يوجد **إصلاح تكويني بحت** على الجهاز يعوّض تصحيح البرنامج الثابت إذا بقيت مواد CA قابلة للوصول خارجيًا في الإصدارات المعرضة للخطر.

---

## استجابة البائع

نشرت Dahua هذه المشكلة عبر برنامج **Product Security Incident (PSI)** الخاص بها:

- **مركز الثقة / PSI:** https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi

راجع نشرة البائع لمعرفة:

- القائمة الدقيقة لطرازات IPC المتأثرة
- إصدارات البرنامج الثابت المصححة وتواريخ بنائها
- أي إرشادات رسمية بشأن تنظيف مخزن الثقة

---

## المراجع

| المورد | الرابط |
|---|---|
| مركز ثقة Dahua PSI | https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi |
| إدخال NVD | https://nvd.nist.gov/vuln/detail/CVE-2026-29114 |
| سجل CVE | https://www.cve.org/CVERecord?id=CVE-2026-29114 |
| ذو صلة: CVE-2026-29115 | https://www.cve.org/CVERecord?id=CVE-2026-29115 |
| ذو صلة: CVE-2026-29116 | https://www.cve.org/CVERecord?id=CVE-2026-29116 |
| تعريف CWE-538 | https://cwe.mitre.org/data/definitions/538.html |
| مواصفة CVSS 4.0 | https://www.first.org/cvss/v4.0/specification-document |

---

## إخلاء المسؤولية

هذه الوثيقة عبارة عن **نشرة أمنية إعلامية** جُمّعت من بيانات CVE المتاحة للعموم وتصريحات البائع. وهي تهدف إلى مساعدة المدافعين ومُكاملي الأنظمة والباحثين على فهم مخاطر **CVE-2026-29114** وتحديد أولويات المعالجة.

- لا يوفّر هذا README **أي** كود استغلال أو وصفات لاستخراج المفاتيح الخاصة أو تعليمات فحص غير مصرح بها.
- التحليل الفني المستنتَج ليس تفاصيل تنفيذ مؤكدة من البائع.
- يجب **التحقق** من قابلية تطبيق الطراز والبرنامج الثابت وفقًا لإرشادات Dahua PSI الرسمية.
- قد تؤدي تغييرات مخزن الثقة وPKI إلى **كسر الوصول المشروع** إذا طُبقت دون اختبار — اتبع ممارسات إدارة التغيير.
- المؤلفون غير مسؤولين عن الإجراءات المتخذة بناءً على هذه الوثيقة.

**الاستخدام المسؤول:** أجْرِ فحوصات تعرّض الشهادات فقط على الأنظمة التي تملكها أو المصرح لك باختبارها. وبلّغ عن النتائج الإضافية عبر قنوات الإفصاح المنسّق.

---

## سجل مراجعة الوثيقة

| الإصدار | التاريخ | التغييرات |
|---|---|---|
| 1.0 | 2026-07-11 | README استشاري شامل أولي استنادًا إلى بيانات نشر CVE-2026-29114 |

---

<p align="center">
  <sub>CVE-2026-29114 · Dahua Technology · CVSS 4.0 2.3 LOW · CWE-538 · IPC</sub>
</p>
تنزيل الأداة
الحقلالقيمة
معرّف CVECVE-2026-29114
البائعDahua Technology
نوع الثغرةكشف مواد شهادات حساسة / إساءة استخدام سلسلة الثقة
ناقل الهجومالشبكة
المصادقة المطلوبةلا
تفاعل المستخدم المطلوبسلبي (UI:P)
متطلبات الهجومموجودة (AT:P)
الامتيازات المطلوبةلا شيء
إصدار CVSS4.0
النتيجة الأساسية لـ CVSS2.3 — منخفضة
متجه CVSSCVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
CWECWE-538 (إدراج معلومات حساسة في ملف أو دليل يمكن الوصول إليه خارجيًا)
قابلة للاستغلال عن بُعدنعم
تاريخ النشر2026-06-10
توافر الإصلاحإصدارات البرنامج الثابت من 15 أبريل 2026 فصاعدًا (وفقًا لإرشادات البائع)
السمةCVE-2026-29114 (هذا الإعلان)CVE-2026-29115CVE-2026-29116
نتيجة CVSS 4.02.3 — منخفضة6.9 — متوسطة8.7 — مرتفعة
الأثر الأساسيالسرية + السلامة (منخفض)التوافر (مرتفع)التوافر (مرتفع)
المصادقةغير مطلوبةامتيازات عالية مطلوبةغير مطلوبة
المنتجات المتأثرةIPC فقطIPC, SDIPC، SD، NVR، XVR، EVS، VTO، VTH، ASI، TPC
حد إصدار الإصلاحقبل 2026-04-15قبل 2026-03-26قبل 2026-03-26
CWECWE-538CWE-617CWE-617
تاريخ النشر (UTC)2026-06-10T05:44:502026-06-10T06:08:212026-06-10T06:16:34
التاريخالحدث
≤ 2026-04-15إصدارات البرنامج الثابت المعرضة للخطر لكاميرات IPC قيد التوزيع النشط
2026-04-15حد إصلاح البائع — الإصدارات المنتجة في هذا التاريخ أو بعده خارج النطاق المتأثر (وفقًا للإعلان)
2026-06-10T05:44:50 UTCنشر CVE-2026-29114
2026-06-10T05:44:50 UTCآخر تعديل لسجل NVD
2026-06-10نُشرت CVE-2026-29115 وCVE-2026-29116 ذات الصلة لاحقًا في اليوم نفسه
مستمريجب على المشغّلين مراجعة مخازن الثقة وتواريخ إصدار البرنامج الثابت لكاميرات IPC
مثبّتات برامج العملاءجذر مرفق "لجعل HTTPS يعمل" دون تكلفة CA عامة
المقياسالقيمةالمعنى لهذه الثغرة
AV (ناقل الهجوم)الشبكة (N)استرجاع عن بُعد لمواد الشهادات المكشوفة
AC (تعقيد الهجوم)منخفض (L)لا توجد متطلبات توقيت أو سباق خاصة مُشار إليها
AT (متطلبات الهجوم)موجودة (P)تسري شروط تثبيت الثقة لدى العميل واستخدام TLS
PR (الامتيازات المطلوبة)لا شيء (N)لا يلزم تسجيل دخول إلى الجهاز للحصول على المواد المكشوفة
UI (تفاعل المستخدم)سلبي (P)نشاط TLS/المتصفح/العميل الخاص بالضحية مشمول في سلسلة الأثر
VC (سرية النظام المعرض)منخفضة (L)كشف مواد CA حساسة من الجهاز
VI (سلامة النظام المعرض)منخفضة (L)إضعاف سلامة آلية الثقة
VA (توافر النظام المعرض)لا شيء (N)وقت تشغيل الجهاز غير متأثر
SC / SI / SAلا شيءالأنظمة اللاحقة غير مُقيّمة بشكل منفصل
AT:P
ليس كل نشر يثبّت CA الخاصة بالجهاز على العملاء
UI:Pتتضمن سلسلة الأثر نشاط TLS للمستخدم/العميل
VC:L / VI:Lالأثر المباشر على الجهاز مُقيّم كمنخفض، وليس مرتفعًا
VA:Nلا يوجد مكوّن إعادة تشغيل/انقطاع