Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-29115 — Dahua CVE-2026-29115 | Kitploit
أدوات/GitHubGitHub/crimsonfiedofficial/cve-2026-29115
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالأمان الأجهزة وإنترنت الأشياء
GitHubcrimsonfiedofficial/cve-2026-29115

CVE-2026-29115

Dahua CVE-2026-29115

عرض المستودع
115منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-29115 — رفض الخدمة عن بُعد المُصادَق عليه في داهوا

CVSS 4.0 Remotely Exploitable Authentication

نوع التقرير: إفصاح أمني منسّق مع البائع
معرّف CVE: CVE-2026-29115
البائع: شركة داهوا Dahua Technology
تاريخ النشر: 2026-06-10T06:08:21 UTC
آخر تعديل: 2026-06-10T06:08:21 UTC
المصدر: مركز داهوا لاستجابة حوادث أمن المنتجات (PSI) — مركز الثقة


جدول المحتويات

  • الملخص التنفيذي
  • نظرة سريعة
  • العلاقة بـ CVE-2026-29116
  • الخط الزمني للثغرة
  • الوصف
  • التحليل الفني
  • المنتجات المتأثرة
  • تقييم CVSS
  • تفاصيل تقييم الثغرة
  • تصنيف CWE
  • متطلبات الاستغلال
  • سيناريوهات الاستغلال
  • تقييم الأثر
  • الكشف ومؤشرات الاختراق
  • التخفيف والمعالجة
  • الحلول البديلة
  • استجابة البائع
  • المراجع
  • إخلاء المسؤولية
  • سجل مراجعة المستند

الملخص التنفيذي

تم تحديد ثغرة رفض خدمة عن بُعد متوسطة الخطورة تتطلب مصادقة في منتجات مختارة من داهوا من فئتي IPC (كاميرات IP) وSD (قباب سريعة / PTZ). يمكن للمهاجم الذي يمتلك بالفعل بيانات اعتماد صالحة للجهاز إرسال حزمة شبكة مصممة خصيصًا إلى الوحدة المتأثرة. تؤدي معالجة تلك الحزمة إلى استثناء غير معالج (متسق مع تأكيد قابل للوصول أو مسار خطأ قاتل)، مما يتسبب في إعادة تشغيل الجهاز بشكل غير متوقع.

على عكس الإفصاح المرتبط CVE-2026-29116، الذي لا يتطلب مصادقة، فإن هذا الخلل يتطلب امتيازات عالية (PR:H) على الجهاز المستهدف. يقلل هذا القيد من قابلية الاستغلال العملي للمهاجمين الانتهازيين على مستوى الإنترنت، لكن الخطر يظل جوهريًا في البيئات التي تكون فيها بيانات اعتماد الكاميرا مشتركة أو افتراضية أو مسربة أو قابلة للاسترداد — وهي حالة شائعة في أنظمة CCTV القديمة.

لا تُظهر الثغرة تأثيرًا مباشرًا على السرية أو السلامة وفق متجه CVSS المنشور. درجة تأثير التوافر عالية، مما ينتج عنه نقاط أساسية في CVSS 4.0 تبلغ 6.9 (متوسطة).

يجب على المؤسسات التي تشغّل أجهزة داهوا المتأثرة من فئة IPC أو SD بإصدارات برامج ثابتة قبل 26 مارس 2026 تطبيق التصحيح وتغيير بيانات الاعتماد وتقييد الوصول إلى مستوى الإدارة.

ملاحظة حول تصنيف التقرير: تُعنون بعض الفهارس هذه الثغرة باسم "تجاوز سعة المخزن المؤقت في داهوا". وصف البائع ومقاييس CVSS (VA:H فقط) وتصنيف CWE-617 (تأكيد قابل للوصول) تصف انهيارًا/إعادة تشغيل كرفض خدمة بعد تسليم حزمة مُصادَق عليها — وليس خرقًا للسرية/السلامة نتيجة فساد ذاكرة مُقيَّم. يتبع هذا المستند وصف البائع وبيانات التقييم. قد تظل معالجة المخزن المؤقت جزءًا من العيب الأساسي، لكن الأثر المنشور يقتصر على التوافر فقط.


نظرة سريعة

الحقلالقيمة
معرّف CVECVE-2026-29115
البائعDahua Technology
نوع الثغرةرفض الخدمة (إعادة تشغيل غير متوقعة)
متجه الهجومشبكة
المصادقة المطلوبةنعم (امتيازات عالية)
تفاعل المستخدم المطلوبلا
الامتيازات المطلوبةعالية
إصدار CVSS4.0
النقاط الأساسية لـ CVSS6.9 — متوسطة
متجه CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CWECWE-617 (تأكيد قابل للوصول)
قابلية الاستغلال عن بُعدنعم
تاريخ النشر2026-06-10
توفر الإصلاحإصدارات البرامج الثابتة اعتبارًا من 26 مارس 2026 فصاعدًا (وفق إرشادات البائع)

العلاقة بـ CVE-2026-29116

تم نشر الثغرتين في 2026-06-10 ضمن نفس دفعة إفصاحات مركز PSI في داهوا. تشتركان في أوجه تشابه هيكلية لكنهما تختلفان في النطاق ونموذج المهاجم.

السمةCVE-2026-29115 (هذا التقرير)CVE-2026-29116
درجة CVSS 4.06.9 — متوسطة8.7 — عالية
الامتيازات المطلوبةعالية (PR:H)بدون (PR:N)
العائلات المتأثرةIPC، SDIPC، SD، NVR، XVR، EVS، VTO، VTH، ASI، TPC
تاريخ النشر (UTC)2026-06-10T06:08:212026-06-10T06:16:34
النتيجة الملاحَظةإعادة تشغيل غير متوقعة (DoS)إعادة تشغيل غير متوقعة (DoS)
CWECWE-617CWE-617
عنوان الفهرستجاوز سعة المخزن المؤقتالبرمجة النصية عبر المواقع (تسمية خاطئة)

الخلاصة للمدافعين: طبّقوا التصحيح على المشكلتين في بيئات IPC/SD المتداخلة. أعطوا الأولوية لـ 29116 للأجهزة المعرّضة للإنترنت (بدون مصادقة). وأعطوا الأولوية لـ 29115 في الحالات التي تكون فيها بيانات اعتماد المشغّل أو المُثبِّت معروفة على نطاق واسع أو مخزنة في قواعد بيانات VMS أو مضمّنة في تطبيقات الجوال.


الخط الزمني للثغرة

التاريخالحدث
≤ 2026-03-26إصدارات برامج ثابتة متأثرة من IPC/SD قيد التوزيع النشط
2026-03-26حد قطع إصلاح البائع — الإصدارات المنتجة في هذا التاريخ أو بعده خارج النطاق المتأثر (وفق التقرير)
2026-06-10T06:08:21 UTCنشر CVE-2026-29115
2026-06-10T06:08:21 UTCآخر تعديل على سجل NVD
2026-06-10T06:16:34 UTCنشر CVE-2026-29116 المرتبط (النسخة بدون مصادقة)
مستمريجب على المشغّلين جرد أساطيل IPC/SD وتطبيق التصحيح وتقوية بيانات الاعتماد

الوصف

أبلغت داهوا عن ثغرة أمنية تؤثر على نماذج معينة ضمن خطي منتجاتها IPC وSD. الخلل موجود في برامج يمكن الوصول إليها عبر الشبكة وتقبل الجلسات المُصادَق عليها وتعالج بيانات البروتوكول المتأثرة بالمهاجم دون تحقق كافٍ أو معالجة آمنة للفشل.

السلوك الملاحَظ:

  1. يرسل مهاجم عن بُعد مُصادَق عليه يمتلك امتيازات عالية على الجهاز حزمة مصممة خصيصًا عبر الشبكة.
  2. تعالج معالجة الجهاز الحزمة وتدخل مسار استثناء — على سبيل المثال، فشل تأكيد، أو خطأ غير معالج، أو خطأ داخلي غير قابل للتعافي متسق مع CWE-617 (تأكيد قابل للوصول).
  3. يتسبب الاستثناء في إعادة تشغيل النظام بشكل غير متوقع.
  4. تبقى الكاميرا أو القبة السريعة غير متاحة حتى اكتمال إعادة التشغيل. يمكن أن يتسبب الاستغلال المتكرر في رفض خدمة مستدام.

ما ليست عليه هذه الثغرة (وفق مقاييس CVSS):

  • لا تتطلب تفاعل مستخدم ضحية مثل فتح رابط خبيث (UI:N).
  • لا تُظهر تأثيرًا مباشرًا على السرية (VC:N).
  • لا تُظهر تأثيرًا مباشرًا على السلامة (VI:N).
  • لا تُظهر تأثيرًا على الأنظمة اللاحقة (SC:N, SI:N, SA:N).

ما يميزها عن النسخ بدون مصادقة:

  • يجب على المهاجم أن يمتلك بالفعل بيانات اعتماد كافية لتلبية عتبة الامتيازات العالية للجهاز (PR:H). عمليًا، يعني هذا غالبًا حسابات إدارية أو حسابات مكافئة على مستوى الجهاز وليس مستخدمي مراقبة للقراءة فقط — التحديد الدقيق للدور يختلف حسب المنتج ويجب تأكيده وفق وثائق البائع.

التحليل الفني

السبب الجذري (استنتاجي)

لا يكشف النص العام للبائع عن الوظيفة المتأثرة أو اسم الخدمة أو أبعاد المخزن المؤقت الدقيقة. بناءً على CWE المنشور والعنوان والسلوك، تتضمن فئات السبب الجذري المحتملة:

الفئةالشرح
تأكيد قابل للوصول عند إدخال خاطئمسار كود مُصادَق عليه يتحقق بشكل غير كافٍ ويصطدم بـ assert() أو ما يعادله عند أطوال أو حقول مشوهة.
سوء معالجة المخزن المؤقت يؤدي إلى إحباط قاتلحمولة كبيرة جدًا أو مشوهة تتجاوز مخزنًا داخليًا؛ يفشل الفحص الدفاعي بشكل قاتل بدلاً من إرجاع خطأ.
فساد آلة الحالةحزمة مصممة تقود المحلل اللغوي إلى حالة غير قانونية؛ يطلق فحص التكامل إنهاء العملية.

النتيجة المنشورة هي فقدان توافر على مستوى إعادة التشغيل، وليست تنفيذ كود عن بُعد مثبتًا أو سرقة بيانات في سجل CVSS.

لماذا قد يظهر "تجاوز سعة المخزن المؤقت" في العناوين

تنزيل الأداة