
Dahua CVE-2026-29114
نوع الإعلان: إفصاح أمني منسّق مع البائع
معرّف CVE: CVE-2026-29114
البائع: Dahua Technology
تاريخ النشر: 2026-06-10T05:44:50 UTC
آخر تعديل: 2026-06-10T05:44:50 UTC
المصدر: مركز Dahua للأمن (PSI) Trust Center
تم تحديد ثغرة منخفضة الخطورة في الثقة بالشهادات في طرز مختارة من كاميرات Dahua IPC (كاميرا IP). في ظل ظروف نشر معينة، يمكن لمهاجم عن بُعد الحصول على شهادة الجذر CA الداخلية للجهاز — وهي مادة يجب أن تبقى خاصة بالتسلسل الهرمي لسلطة الشهادات.
إذا كانت شهادة الجذر CA تلك (أو شهادة وسيطة مشتقة منها) مثبّتة وموثوقة على محطات عمل العملاء، أو المتصفحات، أو البرمجيات الوسيطة، فإن المهاجم الذي يمتلك مادة المفتاح الخاص يمكنه سكّ شهادات X.509 احتيالية تقبلها برامج التحقق لدى العملاء كشهادات شرعية. وهذا يتيح هجمات الرجل في المنتصف (MITM) ضد جلسات HTTPS أو TLS المحمية التي ترتبط سلسليًا بمرساة الثقة المخترقة، مما يقوّض السرية والسلامة لاتصالات العملاء المتأثرة.
النتيجة الأساسية المنشورة لـ CVSS 4.0 هي 2.3 (منخفضة). تعكس النتيجة المنخفضة نسبيًا الشروط المسبقة للنشر (AT:P — متطلبات هجوم موجودة) وتفاعل المستخدم السلبي (UI:P) اللازم لتحقيق أثر عملي، بالإضافة إلى تصنيف منخفض (وليس مرتفعًا) للسرية والسلامة المباشرتين على الجهاز المعرض للخطر نفسه. التوافر غير متأثر (VA:N).
يجب على المؤسسات التي تشغّل إصدارات البرنامج الثابت (firmware) المتأثرة لكاميرات IPC قبل 15 أبريل 2026 التحقق مما إذا كانت شهادات CA الصادرة عن الجهاز قد وُزّعت على نقاط النهاية، وإزالة الجذور غير الموثوقة من مخازن الثقة لدى العملاء، وتدوير إعدادات TLS، وترقية البرنامج الثابت.
ملاحظة حول تسمية الإعلان: تُعنون بعض الفهارس هذه الثغرة باسم "اختراق بيانات Dahua". يخص وصف البائع كشف شهادة الجذر CA للجهاز وإساءة استخدام الثقة في البنية التحتية للمفاتيح العامة (PKI) — وليس سرقة كميات كبيرة من الفيديو المسجّل أو قواعد بيانات العملاء. تتبع هذه الوثيقة وصف البائع وبيانات تقييم CVSS.
نُشرت CVE-2026-29114 في 2026-06-10 إلى جانب إفصاحات Dahua PSI الأخرى من الدفعة نفسها. تختلف هذه المشكلات في آلية حدوثها وملف الأثر.
الخلاصة للمدافعين: هذه الثغرة ليست خللًا في إعادة تشغيل الكاميرا. إنها مشكلة نظافة البنية التحتية للمفاتيح العامة (PKI) ومخزن الثقة. الترقيع مهم، لكن إزالة شهادات CA الخاصة بالأجهزة الموثوقة بشكل غير صحيح من أجهزة العملاء غالبًا ما تكون خطوة المعالجة الحاسمة.
أبلغت Dahua عن ثغرة في بعض طرز IPC يمكن من خلالها لطرف خارجي عن بُعد الحصول على مواد حساسة خاصة بسلطة الشهادات (CA) مرتبطة بالجهاز. يذكر البائع أن المهاجم قد يحصل على شهادة الجذر CA للجهاز.
يعتمد أمان X.509 PKI على بقاء المفاتيح الخاصة سرية واختيار مراسي الثقة بشكل متعمد. إذا:
عندها يمكن للمهاجم:
وفقًا للمتجه المنشور:
SC:N, SI:N, SA:N)غالبًا ما يظهر الضرر العملي على أنظمة العملاء التي تثق في CA المكشوفة، ولهذا السبب تُرفع مقاييس متطلبات الهجوم وتفاعل المستخدم في نموذج التقييم.
تأتي العديد من الأجهزة المدمجة مزوّدة بـ PKI مدمجة من المصنع أو مرفقة بالبرنامج الثابت لدعم:
| حالة الاستخدام | الدور النموذجي لـ CA الخاصة بالجهاز |
|---|---|
| واجهة الويب HTTPS | شهادة TLS موقّعة محليًا لـ https://camera-ip |
| ONVIF / SDK TLS | قنوات إدارة مشفّرة |
| إقران تطبيق الجوال | ثقة مخصصة لميزات P2P أو المساعدة السحابية |
عندما تدفع المثبّتات أو الحزم البرمجية CA الخاصة بالجهاز إلى مخازن الثقة في Windows/macOS/Linux، تصبح كل شهادة موقّعة من تلك CA موثوقة مثل CA عامة — لتلك الأجهزة الطرفية.
يغطي CWE-538 وضع المعلومات الحساسة (المفاتيح، كلمات المرور، الشهادات) في ملفات أو أدلة يمكن الوصول إليها دون حماية كافية. هنا، يتم كشف شهادة الجذر CA (وربما مواد المفاتيح أو أسرار التوقيع القابلة للاسترجاع، اعتمادًا على التنفيذ — يؤكد نص البائع على قابلية الحصول على الشهادة) عبر مسار يمكن الوصول إليه عبر الشبكة دون مصادقة.
تعني AT:P أن الاستغلال أو الأثر الملموس ليس عالميًا؛ فهناك شروط إضافية:
| الشرط المسبق النموذجي | الشرح |
|---|---|
| تثبيت الثقة لدى العميل | يجب أن تثق أنظمة الضحية بشهادة جذر CA الخاصة بالجهاز |
| مسار شبكة إلى المواد المكشوفة | يمكن للمهاجم الوصول إلى نقطة النهاية التي تقدم الشهادة |
| اعتماد TLS على مرساة الثقة تلك | يجب أن يتصل المستخدمون أو التطبيقات بخدمات يتم التحقق منها عبر CA المخترقة |
بدون ثقة من جانب العميل، فإن الحصول على شهادة CA وحدها (المكوّن العام) غالبًا ما يكون غير كافٍ لهجوم MITM — إذ يجب أيضًا اختراق المفتاح الخاص. تركز لغة البائع على الحصول على شهادة الجذر CA؛ يجب على المدافعين افتراض أن سلسلة الثقة الكاملة قد تكون معرضة للخطر حتى يوضح تحليل البرنامج الثابت أو ملاحق البائع مسألة كشف المفاتيح.
يعني التفاعل السلبي في CVSS 4.0 أن الضحية يجب أن تنفذ إجراءً طوعيًا لكن منخفض الاحتكاك — وليس بالضرورة النقر على رابط خبيث. تشمل الأمثلة:
لا يُطلب من المستخدم الموافقة بنشاط على استثناء أمني في جميع نماذج النشر، لكن بعض استخدامات TLS التي يقودها المستخدم تقع في مسار الهجوم.
بسبب PR:N وAV:N، يمكن الوصول إلى آلية الكشف دون بيانات اعتماد الجهاز. الفئات المحتملة للكشف (تعتمد على الطراز، ولم يحددها البائع):
يجب على مختبرِي الاختراق رسم خرائط مسارات ملفات الشهادات على إصدارات البرنامج الثابت المتأثرة لكاميرات IPC من خلال تقييمات مصرّح بها فقط.
| # | البائع | عائلة المنتج | إرشادات الإصدار / البناء |
|---|---|---|---|
| 1 | Dahua | IPC | المتأثر: طرز معينة من IPC بإصدارات برنامج ثابت قبل 15 أبريل 2026 |
الإجماليات: بائع واحد متأثر · عائلة منتجات واحدة متأثرة (IPC، مجموعة فرعية من الطرز)
| ضمن النطاق | خارج النطاق (لهذه الثغرة) |
|---|---|
| طرز مختارة من IPC | قباب SD الدوّارة |
| تاريخ البناء قبل 2026-04-15 | NVR, XVR, EVS |
| VTO, VTH, ASI, TPC |
لا تعدد Dahua كل طراز في سطر ملخص CVE. يجب على المشغّلين:
| النتيجة | الإصدار | الخطورة | المتجه |
|---|---|---|---|
| 2.3 | 4.0 | منخفضة | CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
| العامل | أثر التقييم |
|---|---|
ملاحظة إدارة المخاطر: قد تبرر ثغرة 2.3 منخفضة مع ذلك أولوية تشغيلية عالية إذا كان إجراء التشغيل القياسي لديك قد وزّع شهادات CA الخاصة بالأجهزة على مستوى المؤسسة بالكامل.
ملخص مرئي لمواضع محددات CVSS 4.0 المنشورة:
Attack Vector: [Network] Adjacent Local Physical Attack Complexity: [Low] High Attack Requirements: None [Present] Privileges Required: [None] Low High User Interaction: None [Passive] Active
### التأثير على النظام المعرض للخطر```
Vuln Confidentiality: None [Low] High
Vuln Integrity: None [Low] High
Vuln Availability: [None] Low High
Subseq Confidentiality: [None] Low High Subseq Integrity: [None] Low High Subseq Availability: [None] Low High
---
## تصنيف CWE
| # | CWE ID | الاسم | الأهمية |
|---|---|---|---|
| 1 | **CWE-538** | [إدراج معلومات حساسة في ملف أو دليل يمكن الوصول إليه خارجيًا](https://cwe.mitre.org/data/definitions/538.html) | شهادة CA الجذرية للجهاز قابلة للوصول عبر تخزين متاح على الشبكة غير محمي بشكل كافٍ |
### CWEs ذات الصلة (سياقية، غير معيّنة)
| CWE | الاسم | العلاقة |
|---|---|---|
| CWE-295 | التحقق غير السليم من الشهادة | سوء التحقق لدى العميل النهائي بعد تثبيت الثقة |
| CWE-320 | أخطاء إدارة المفاتيح | إذا كانت المادة الخاصة بالمفتاح الخاص مكشوفة إلى جانب الشهادة |
| CWE-326 | قوة تشفير غير كافية | شاغل تحصين مستقل لأمان TLS الخاص بالجهاز |
---
## المتطلبات الأساسية للهجوم
| المتطلب الأساسي | مطلوب؟ | ملاحظات |
|---|---|---|
| بيانات اعتماد الجهاز | **لا** | `PR:N` — المادة قابلة للاستحصال دون تسجيل دخول |
| الوصول الشبكي إلى IPC | **نعم** | استغلال عن بُعد |
| شهادة CA للجهاز موثوقة لدى العميل | **نعم** (لتأثير MITM) | شرط أساسي `AT:P` |
| نشاط TLS للمستخدم | **نعم** (لـ MITM عملي) | `UI:P` |
| الطراز المتأثر + البرنامج الثابت | **نعم** | إصدارات IPC قبل 2026-04-15 |
| توافر المفتاح الخاص | **محتمل** لـ MITM كامل | نص البائع يسلط الضوء على قابلية الحصول على CA الجذرية؛ تحقق عبر اختبار مصرح به |
**قابل للاستغلال عن بُعد:** **نعم** (استرجاع الشهادة)؛ **إساءة استخدام الثقة الكاملة** يعتمد على شروط النشر المذكورة أعلاه.
---
## سيناريوهات الاستغلال
### السيناريو 1 — تلويث مخزن الثقة لدى المُكامِل
يقوم المُكامِل بتثبيت حزمة عميل Dahua على 200 جهاز كمبيوتر للمشغّلين، مستوردًا **شهادة CA الجذرية للجهاز** إلى سلطات الشهادات الجذرية الموثوقة في Windows. يسترجع المهاجم شهادة CA والمفتاح الخاص بالتوقيع من جهاز IPC مكشوف على الإنترنت، ثم ينفذ هجمات MITM على جلسات HTTPS إلى بوابة VMS المؤسسية من كمبيوتر محمول في مقهى على نفس VPN.
### السيناريو 2 — الوصول عبر المتصفح إلى واجهة ويب الكاميرا
يتم تدريب المشغّلين على تصفح `https://192.168.x.x` لإجراء تعديلات سريعة للتركيز. يثق المتصفح في السلسلة الصادرة عن الجهاز عبر جذر مستورد مسبقًا. يعرض مهاجم على الشبكة المحلية شهادة مزورة لعنوان IP الخاص بالكاميرا، معترضًا بيانات الاعتماد المُدخلة فيما يبدو أنها جلسة TLS صالحة.
### السيناريو 3 — خدمة احتيالية بأسلوب سلسلة التوريد
يوقّع المهاجم بيان تحديث مزيفًا أو مضيف إضافات يبدو موثوقًا ضمن CA المخترَقة. المستخدمون السلبيون الذين يفتحون VMS يطلقون التحقق من التنزيل الذي ينجح ضمن السلسلة المارقة.
### السيناريو 4 — استرجاع الشهادة دون MITM فوري
تقوم جهات التهديد بأرشفة مواد CA المكشوفة من كاميرات مفهرسة على Shodan لاستخدام **لاحق** إذا كانت المفاتيح قابلة للكسر، أو تسرّبت في صور البرامج الثابتة، أو إذا قام العملاء لاحقًا بتثبيت الثقة أثناء مشاريع التوسعة.
### السيناريو 5 — نتيجة تدقيق جنائي / امتثال
لا يوجد مهاجم نشط — يكتشف المدققون **ملفات CA قابلة للاسترجاع علنًا** على أجهزة IPC الميدانية، مما يُفشل ضوابط حوكمة PKI ويستدعي تدويرًا إجباريًا حتى دون دليل على استغلال.
---
## تقييم الأثر
### الأثر الفني
| المجال | على الجهاز (مُقيَّم) | على العملاء (تشغيلي) |
|---|---|---|
| السرية | منخفض (`VC:L`) | كشف محتمل لحركة مرور TLS عبر MITM |
| السلامة | منخفض (`VI:L`) | شهادات مزورة مقبولة من العملاء الواثقين |
| التوفر | لا شيء (`VA:N`) | ليست مشكلة إعادة تشغيل/انقطاع |
### الأثر التجاري (سياقي)
| الشاغل | النتيجة |
|---|---|
| **سرقة بيانات اعتماد المشغّل** | اعتراض تسجيلات دخول واجهة الويب |
| **إحساس زائف بأمان TLS** | الفرق تعتقد أن HTTPS يمثل ثقة بمستوى CA عام |
| **الامتثال** | قد تُشير عمليات تدقيق PCI أو ISO 27001 أو التدقيق الداخلي إلى CAs خاصة غير مُدارة |
| **تكلفة الاستجابة للحوادث** | تنظيف مخزن الثقة على مستوى المؤسسة يتطلب جهدًا كبيرًا |
### متى تعني درجة CVSS المنخفضة "أصلح الآن"
أعطِ الأولوية للإصلاح العاجل إذا كان **أي** مما يلي صحيحًا:
- شهادة CA للجهاز مثبتة على **>1** نقطة نهاية مؤسسية
- ثقة CA مدفوعة عبر **Group Policy** أو MDM
- الكاميرات **مكشوفة على WAN**
- **الصور الذهبية** لدى المُكامِل تتضمن جذور Dahua افتراضيًا
---
## الاكتشاف ومؤشرات الاختراق
### مؤشرات على جانب الجهاز
- طلبات الشبكة التي تجلب مسارات `*.pem` أو `*.crt` أو `*.cer` أو `ca` دون مصادقة في سجلات HTTP
- ملفات شهادات مفهرسة بواسطة Shodan/Censys على جذور الويب الخاصة بالكاميرا
- صور البرامج الثابتة التي تحتوي على **مفاتيح خاصة ثابتة** (تحليل ثنائي مصرح به)
### مؤشرات على جانب العميل
- شهادات CA غير متوقعة **بعلامة Dahua التجارية أو بالرقم التسلسلي للجهاز** في:
- Windows: `certlm.msc` → سلطات الشهادات الجذرية الموثوقة
- macOS: الوصول إلى سلسلة المفاتيح → الجذور النظامية
- Linux: `/usr/local/share/ca-certificates/`, `/etc/pki/`
- اتصالات TLS إلى الكاميرات التي تعرض سلاسل **مُصدرة محليًا** حيث كانت CAs عامة متوقعة
- أدلة مثبّت VMS التي تحتوي على `rootCA.crt` أو ملفات مضمّنة مماثلة
### مؤشرات الشبكة
- بنية تحتية لـ MITM تقدّم شهادات متسلسلة إلى **مُصدر غير عام** تطابق الأسماء المميزة لـ CA الخاصة بالجهاز
- أرقام تسلسلية مكررة لـ CA عبر أجهزة منفصلة جغرافيًا (مصدر قلق بخصوص جذر مشترك من المصنع)
### أوامر التدقيق (أمثلة)
**Windows PowerShell — قائمة بالجذور الموثوقة التي تحتوي على "Dahua" أو سلاسل OEM للجهاز:**```powershell
Get-ChildItem Cert:\LocalMachine\Root | Where-Object { $_.Subject -match 'Dahua|OEM|IPC' } | Format-List Subject, Thumbprint, NotAfter
Linux — البحث عن الشهادات المحلية المستوردة:```bash grep -ri 'dahua|BEGIN CERTIFICATE' /usr/local/share/ca-certificates/ /etc/ssl/certs/ 2>/dev/null
---
## التخفيف والمعالجة
### المعالجة الأساسية — تحديث البرنامج الثابت
1. حصر وحدات IPC حسب الطراز والرقم التسلسلي و**تاريخ بناء البرنامج الثابت**.
2. تحديد الأجهزة ذات الإصدارات **التي تسبق 15 أبريل 2026**.
3. الترقية إلى البرنامج الثابت المُصحح من البائع وفقًا لـ [مركز ثقة Dahua PSI](https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi).
4. بعد الترقية، تحقق من أن مواد المرجع المصدق (CA) لم تعد قابلة للاسترجاع خارجيًا (إعادة اختبار مصرح بها).
### معالجة مخزن الثقة (حرجة)
| الخطوة | الإجراء |
|---|---|
| 1 | **تحديد** جميع نقاط النهاية التي تم تثبيت جذور CA الخاصة بالأجهزة فيها |
| 2 | **إزالة** تلك الجذور من مخازن ثقة المستخدم والجهاز |
| 3 | **استبدال** بنموذج ثقة مناسب: شهادات CA عامة، أو PKI خاصة بالمؤسسة، أو شهادات لكل جهاز عبر ACME/CA داخلي |
| 4 | **إبلاغ** مُكاملي الأنظمة: لا تدمجوا جذور الأجهزة في الصور الذهبية (gold images) |
| 5 | **إعادة إصدار** بيانات اعتماد TLS على أجهزة IPC المتأثرة بعد تصحيح البرنامج الثابت |
### أفضل ممارسات PKI لنشرات IPC
| الممارسة | التوصية |
|---|---|
| **لا تثق أبدًا في مراجع CA المدمجة في الكاميرات على مستوى المؤسسة** | استخدم استثناء المتصفح فقط عند الضرورة القصوى، لكل جهاز على حدة |
| **فضّل PKI العامة أو الخاصة بالمؤسسة** | أصدر الشهادات من مراجع CA مُدارة ذات جذور غير متصلة بالإنترنت |
| **اعزل HTTPS الإداري** | وصل إلى الكاميرات عبر VPN؛ لا تقم بعمل port-forward لواجهة المستخدم ذاتية التوقيع |
| **راقب انحراف مخزن الثقة** | تدقيق MDM/GPO بحثًا عن إضافات جذور غير مصرح بها |
| **دَوّر بعد التعرض** | تعامل مع مواد CA المسترجعة على أنها مخترقة |
### ضوابط الشبكة
- احجب عناوين URL الإدارية غير المصادق عليها من الشبكات غير الموثوقة
- قيّد الوصول إلى واجهة الويب الخاصة بالكاميرا على مضيفات القفز (jump hosts)
- افحص حركة الخروج (egress) من الكاميرات فقط كما تسمح السياسة؛ ركّز على تعرّض **الوارد (inbound)** لملفات الشهادات
### النظافة المنسقة للأسطول
في البيئات المتأثرة أيضًا بـ [CVE-2026-29115](../CVE-2026-29115/README.md) أو [CVE-2026-29116](../CVE-2026-29116/README.md)، اجمع بين ترقيات البرنامج الثابت — لكن لاحظ **اختلاف تواريخ قطع الإصدارات** (هذا CVE: **2026-04-15** مقابل **2026-03-26** لمشكلات DoS).
---
## الحلول البديلة
حتى يتم تصحيح البرنامج الثابت:
1. **لا تثبّت** جذور CA المكتشفة حديثًا الخاصة بالأجهزة على أي عميل.
2. **أزل الثقة الحالية** في الجذور الصادرة عن Dahua/الأجهزة حيثما تم نشرها بالفعل.
3. **احجب الوصول الشبكي** إلى المسارات المعروفة بأنها تقدم ملفات الشهادات (قواعد WAF أو ACL مؤقتة — خاصة بكل طراز).
4. وصل إلى الكاميرات عبر **VPN** وتعامل مع تحذيرات TLS بجدية؛ لا تكتم التحذيرات على مستوى عام.
5. استخدم **اتصالات VMS/SDK عبر النفق (tunneled)** التي لا تعتمد على الثقة في CA المدمج لـ HTTPS في الكاميرا.
لا يوجد **إصلاح تكويني بحت** على الجهاز يعوّض تصحيح البرنامج الثابت إذا بقيت مواد CA قابلة للوصول خارجيًا في الإصدارات المعرضة للخطر.
---
## استجابة البائع
نشرت Dahua هذه المشكلة عبر برنامج **Product Security Incident (PSI)** الخاص بها:
- **مركز الثقة / PSI:** https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi
راجع نشرة البائع لمعرفة:
- القائمة الدقيقة لطرازات IPC المتأثرة
- إصدارات البرنامج الثابت المصححة وتواريخ بنائها
- أي إرشادات رسمية بشأن تنظيف مخزن الثقة
---
## المراجع
| المورد | الرابط |
|---|---|
| مركز ثقة Dahua PSI | https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi |
| إدخال NVD | https://nvd.nist.gov/vuln/detail/CVE-2026-29114 |
| سجل CVE | https://www.cve.org/CVERecord?id=CVE-2026-29114 |
| ذو صلة: CVE-2026-29115 | https://www.cve.org/CVERecord?id=CVE-2026-29115 |
| ذو صلة: CVE-2026-29116 | https://www.cve.org/CVERecord?id=CVE-2026-29116 |
| تعريف CWE-538 | https://cwe.mitre.org/data/definitions/538.html |
| مواصفة CVSS 4.0 | https://www.first.org/cvss/v4.0/specification-document |
---
## إخلاء المسؤولية
هذه الوثيقة عبارة عن **نشرة أمنية إعلامية** جُمّعت من بيانات CVE المتاحة للعموم وتصريحات البائع. وهي تهدف إلى مساعدة المدافعين ومُكاملي الأنظمة والباحثين على فهم مخاطر **CVE-2026-29114** وتحديد أولويات المعالجة.
- لا يوفّر هذا README **أي** كود استغلال أو وصفات لاستخراج المفاتيح الخاصة أو تعليمات فحص غير مصرح بها.
- التحليل الفني المستنتَج ليس تفاصيل تنفيذ مؤكدة من البائع.
- يجب **التحقق** من قابلية تطبيق الطراز والبرنامج الثابت وفقًا لإرشادات Dahua PSI الرسمية.
- قد تؤدي تغييرات مخزن الثقة وPKI إلى **كسر الوصول المشروع** إذا طُبقت دون اختبار — اتبع ممارسات إدارة التغيير.
- المؤلفون غير مسؤولين عن الإجراءات المتخذة بناءً على هذه الوثيقة.
**الاستخدام المسؤول:** أجْرِ فحوصات تعرّض الشهادات فقط على الأنظمة التي تملكها أو المصرح لك باختبارها. وبلّغ عن النتائج الإضافية عبر قنوات الإفصاح المنسّق.
---
## سجل مراجعة الوثيقة
| الإصدار | التاريخ | التغييرات |
|---|---|---|
| 1.0 | 2026-07-11 | README استشاري شامل أولي استنادًا إلى بيانات نشر CVE-2026-29114 |
---
<p align="center">
<sub>CVE-2026-29114 · Dahua Technology · CVSS 4.0 2.3 LOW · CWE-538 · IPC</sub>
</p>
| الحقل | القيمة |
|---|
| معرّف CVE | CVE-2026-29114 |
| البائع | Dahua Technology |
| نوع الثغرة | كشف مواد شهادات حساسة / إساءة استخدام سلسلة الثقة |
| ناقل الهجوم | الشبكة |
| المصادقة المطلوبة | لا |
| تفاعل المستخدم المطلوب | سلبي (UI:P) |
| متطلبات الهجوم | موجودة (AT:P) |
| الامتيازات المطلوبة | لا شيء |
| إصدار CVSS | 4.0 |
| النتيجة الأساسية لـ CVSS | 2.3 — منخفضة |
| متجه CVSS | CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
| CWE | CWE-538 (إدراج معلومات حساسة في ملف أو دليل يمكن الوصول إليه خارجيًا) |
| قابلة للاستغلال عن بُعد | نعم |
| تاريخ النشر | 2026-06-10 |
| توافر الإصلاح | إصدارات البرنامج الثابت من 15 أبريل 2026 فصاعدًا (وفقًا لإرشادات البائع) |
| السمة | CVE-2026-29114 (هذا الإعلان) | CVE-2026-29115 | CVE-2026-29116 |
|---|
| نتيجة CVSS 4.0 | 2.3 — منخفضة | 6.9 — متوسطة | 8.7 — مرتفعة |
| الأثر الأساسي | السرية + السلامة (منخفض) | التوافر (مرتفع) | التوافر (مرتفع) |
| المصادقة | غير مطلوبة | امتيازات عالية مطلوبة | غير مطلوبة |
| المنتجات المتأثرة | IPC فقط | IPC, SD | IPC، SD، NVR، XVR، EVS، VTO، VTH، ASI، TPC |
| حد إصدار الإصلاح | قبل 2026-04-15 | قبل 2026-03-26 | قبل 2026-03-26 |
| CWE | CWE-538 | CWE-617 | CWE-617 |
| تاريخ النشر (UTC) | 2026-06-10T05:44:50 | 2026-06-10T06:08:21 | 2026-06-10T06:16:34 |
| التاريخ | الحدث |
|---|
| ≤ 2026-04-15 | إصدارات البرنامج الثابت المعرضة للخطر لكاميرات IPC قيد التوزيع النشط |
| 2026-04-15 | حد إصلاح البائع — الإصدارات المنتجة في هذا التاريخ أو بعده خارج النطاق المتأثر (وفقًا للإعلان) |
| 2026-06-10T05:44:50 UTC | نشر CVE-2026-29114 |
| 2026-06-10T05:44:50 UTC | آخر تعديل لسجل NVD |
| 2026-06-10 | نُشرت CVE-2026-29115 وCVE-2026-29116 ذات الصلة لاحقًا في اليوم نفسه |
| مستمر | يجب على المشغّلين مراجعة مخازن الثقة وتواريخ إصدار البرنامج الثابت لكاميرات IPC |
| مثبّتات برامج العملاء | جذر مرفق "لجعل HTTPS يعمل" دون تكلفة CA عامة |
| المقياس | القيمة | المعنى لهذه الثغرة |
|---|
| AV (ناقل الهجوم) | الشبكة (N) | استرجاع عن بُعد لمواد الشهادات المكشوفة |
| AC (تعقيد الهجوم) | منخفض (L) | لا توجد متطلبات توقيت أو سباق خاصة مُشار إليها |
| AT (متطلبات الهجوم) | موجودة (P) | تسري شروط تثبيت الثقة لدى العميل واستخدام TLS |
| PR (الامتيازات المطلوبة) | لا شيء (N) | لا يلزم تسجيل دخول إلى الجهاز للحصول على المواد المكشوفة |
| UI (تفاعل المستخدم) | سلبي (P) | نشاط TLS/المتصفح/العميل الخاص بالضحية مشمول في سلسلة الأثر |
| VC (سرية النظام المعرض) | منخفضة (L) | كشف مواد CA حساسة من الجهاز |
| VI (سلامة النظام المعرض) | منخفضة (L) | إضعاف سلامة آلية الثقة |
| VA (توافر النظام المعرض) | لا شيء (N) | وقت تشغيل الجهاز غير متأثر |
| SC / SI / SA | لا شيء | الأنظمة اللاحقة غير مُقيّمة بشكل منفصل |
AT:P |
| ليس كل نشر يثبّت CA الخاصة بالجهاز على العملاء |
UI:P | تتضمن سلسلة الأثر نشاط TLS للمستخدم/العميل |
VC:L / VI:L | الأثر المباشر على الجهاز مُقيّم كمنخفض، وليس مرتفعًا |
VA:N | لا يوجد مكوّن إعادة تشغيل/انقطاع |