Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-29115 — Dahua CVE-2026-29115 | Kitploit
أدوات/GitHubGitHub/crimsonfiedofficial/cve-2026-29115
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالأمان الأجهزة وإنترنت الأشياء
GitHubcrimsonfiedofficial/cve-2026-29115

CVE-2026-29115

Dahua CVE-2026-29115

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-29115 — رفض الخدمة عن بُعد المُصادَق عليه في داهوا

CVSS 4.0 Remotely Exploitable Authentication

نوع التقرير: إفصاح أمني منسّق مع البائع
معرّف CVE: CVE-2026-29115
البائع: شركة داهوا Dahua Technology
تاريخ النشر: 2026-06-10T06:08:21 UTC
آخر تعديل: 2026-06-10T06:08:21 UTC
المصدر: مركز داهوا لاستجابة حوادث أمن المنتجات (PSI) — مركز الثقة


جدول المحتويات

  • الملخص التنفيذي
  • نظرة سريعة
  • العلاقة بـ CVE-2026-29116
  • الخط الزمني للثغرة
  • الوصف
  • التحليل الفني
  • المنتجات المتأثرة
  • تقييم CVSS
  • تفاصيل تقييم الثغرة
  • تصنيف CWE
  • متطلبات الاستغلال
  • سيناريوهات الاستغلال
  • تقييم الأثر
  • الكشف ومؤشرات الاختراق
  • التخفيف والمعالجة
  • الحلول البديلة
  • استجابة البائع
  • المراجع
  • إخلاء المسؤولية
  • سجل مراجعة المستند

الملخص التنفيذي

تم تحديد ثغرة رفض خدمة عن بُعد متوسطة الخطورة تتطلب مصادقة في منتجات مختارة من داهوا من فئتي IPC (كاميرات IP) وSD (قباب سريعة / PTZ). يمكن للمهاجم الذي يمتلك بالفعل بيانات اعتماد صالحة للجهاز إرسال حزمة شبكة مصممة خصيصًا إلى الوحدة المتأثرة. تؤدي معالجة تلك الحزمة إلى استثناء غير معالج (متسق مع تأكيد قابل للوصول أو مسار خطأ قاتل)، مما يتسبب في إعادة تشغيل الجهاز بشكل غير متوقع.

على عكس الإفصاح المرتبط CVE-2026-29116، الذي لا يتطلب مصادقة، فإن هذا الخلل يتطلب امتيازات عالية (PR:H) على الجهاز المستهدف. يقلل هذا القيد من قابلية الاستغلال العملي للمهاجمين الانتهازيين على مستوى الإنترنت، لكن الخطر يظل جوهريًا في البيئات التي تكون فيها بيانات اعتماد الكاميرا مشتركة أو افتراضية أو مسربة أو قابلة للاسترداد — وهي حالة شائعة في أنظمة CCTV القديمة.

لا تُظهر الثغرة تأثيرًا مباشرًا على السرية أو السلامة وفق متجه CVSS المنشور. درجة تأثير التوافر عالية، مما ينتج عنه نقاط أساسية في CVSS 4.0 تبلغ 6.9 (متوسطة).

يجب على المؤسسات التي تشغّل أجهزة داهوا المتأثرة من فئة IPC أو SD بإصدارات برامج ثابتة قبل 26 مارس 2026 تطبيق التصحيح وتغيير بيانات الاعتماد وتقييد الوصول إلى مستوى الإدارة.

ملاحظة حول تصنيف التقرير: تُعنون بعض الفهارس هذه الثغرة باسم "تجاوز سعة المخزن المؤقت في داهوا". وصف البائع ومقاييس CVSS (VA:H فقط) وتصنيف CWE-617 (تأكيد قابل للوصول) تصف انهيارًا/إعادة تشغيل كرفض خدمة بعد تسليم حزمة مُصادَق عليها — وليس خرقًا للسرية/السلامة نتيجة فساد ذاكرة مُقيَّم. يتبع هذا المستند وصف البائع وبيانات التقييم. قد تظل معالجة المخزن المؤقت جزءًا من العيب الأساسي، لكن الأثر المنشور يقتصر على التوافر فقط.


نظرة سريعة


العلاقة بـ CVE-2026-29116

تم نشر الثغرتين في 2026-06-10 ضمن نفس دفعة إفصاحات مركز PSI في داهوا. تشتركان في أوجه تشابه هيكلية لكنهما تختلفان في النطاق ونموذج المهاجم.

الخلاصة للمدافعين: طبّقوا التصحيح على المشكلتين في بيئات IPC/SD المتداخلة. أعطوا الأولوية لـ 29116 للأجهزة المعرّضة للإنترنت (بدون مصادقة). وأعطوا الأولوية لـ 29115 في الحالات التي تكون فيها بيانات اعتماد المشغّل أو المُثبِّت معروفة على نطاق واسع أو مخزنة في قواعد بيانات VMS أو مضمّنة في تطبيقات الجوال.


الخط الزمني للثغرة


الوصف

أبلغت داهوا عن ثغرة أمنية تؤثر على نماذج معينة ضمن خطي منتجاتها IPC وSD. الخلل موجود في برامج يمكن الوصول إليها عبر الشبكة وتقبل الجلسات المُصادَق عليها وتعالج بيانات البروتوكول المتأثرة بالمهاجم دون تحقق كافٍ أو معالجة آمنة للفشل.

السلوك الملاحَظ:

  1. يرسل مهاجم عن بُعد مُصادَق عليه يمتلك امتيازات عالية على الجهاز حزمة مصممة خصيصًا عبر الشبكة.
  2. تعالج معالجة الجهاز الحزمة وتدخل مسار استثناء — على سبيل المثال، فشل تأكيد، أو خطأ غير معالج، أو خطأ داخلي غير قابل للتعافي متسق مع CWE-617 (تأكيد قابل للوصول).
  3. يتسبب الاستثناء في إعادة تشغيل النظام بشكل غير متوقع.
  4. تبقى الكاميرا أو القبة السريعة غير متاحة حتى اكتمال إعادة التشغيل. يمكن أن يتسبب الاستغلال المتكرر في رفض خدمة مستدام.

ما ليست عليه هذه الثغرة (وفق مقاييس CVSS):

  • لا تتطلب تفاعل مستخدم ضحية مثل فتح رابط خبيث (UI:N).
  • لا تُظهر تأثيرًا مباشرًا على السرية (VC:N).
  • لا تُظهر تأثيرًا مباشرًا على السلامة (VI:N).
  • لا تُظهر تأثيرًا على الأنظمة اللاحقة (SC:N, SI:N, SA:N).

ما يميزها عن النسخ بدون مصادقة:

  • يجب على المهاجم أن يمتلك بالفعل بيانات اعتماد كافية لتلبية عتبة الامتيازات العالية للجهاز (PR:H). عمليًا، يعني هذا غالبًا حسابات إدارية أو حسابات مكافئة على مستوى الجهاز وليس مستخدمي مراقبة للقراءة فقط — التحديد الدقيق للدور يختلف حسب المنتج ويجب تأكيده وفق وثائق البائع.

التحليل الفني

السبب الجذري (استنتاجي)

لا يكشف النص العام للبائع عن الوظيفة المتأثرة أو اسم الخدمة أو أبعاد المخزن المؤقت الدقيقة. بناءً على CWE المنشور والعنوان والسلوك، تتضمن فئات السبب الجذري المحتملة:

الفئةالشرح
تأكيد قابل للوصول عند إدخال خاطئمسار كود مُصادَق عليه يتحقق بشكل غير كافٍ ويصطدم بـ assert() أو ما يعادله عند أطوال أو حقول مشوهة.
سوء معالجة المخزن المؤقت يؤدي إلى إحباط قاتل

النتيجة المنشورة هي فقدان توافر على مستوى إعادة التشغيل، وليست تنفيذ كود عن بُعد مثبتًا أو سرقة بيانات في سجل CVSS.

لماذا قد يظهر "تجاوز سعة المخزن المؤقت" في العناوين

عناوين CVE ليست دقيقة دائمًا. يمكن أن يظهر خلل من فئة تجاوز سعة المخزن المؤقت على النحو التالي:

  • انهيار فوري (تأثير توافر فقط)
  • فساد ذاكرة مُتحكَّم فيه (احتمال RCE — غير مُقيَّم في سجل هذه الثغرة)

هنا، يحد تقييم البائع من التأثير إلى التوافر، مما يشير إما إلى فساد غير قابل للاستغلال، أو إحباط قبل الاستغلال، أو تقييم البائع بأن النتائج العملية للسلامة/السرية لا تتحقق.

سطح الهجوم (المستوى المُصادَق عليه)

نظرًا لأن الاستغلال يتطلب امتيازات عالية، فإن السطح المعني عادةً هو واجهة برمجة تطبيقات الإدارة والإعداد المتاحة بعد تسجيل الدخول، وليس نقاط نهاية الاكتشاف المجهولة. اعتمادًا على الطراز والبرنامج الثابت، قد يشمل ذلك:

  • واجهات برمجة تطبيقات إعداد HTTP/HTTPS مُصادَق عليها
  • واجهات صيانة الأجهزة والترقية
  • قنوات التحكم في PTZ / العدسة على منتجات SD
  • أنفاق إعداد خاصة يمكن الوصول إليها بعد المصادقة
  • جلسات إدارة متكاملة عبر SDK تستخدمها منصات VMS

يمكن للمهاجمين الذين يحصلون على بيانات اعتماد من قواعد بيانات VMS أو أجهزة الكمبيوتر المحمولة الخاصة بالمُثبِّتين أو حسابات admin الافتراضية الوصول إلى هذه الأسطح من أي مكان يُكشف فيه منفذ الإدارة.

الاختلافات التشغيلية بين IPC وSD

المنتجالنشر النموذجيفارق تأثير DoS
IPCكاميرات ثابتة، كاميرات باب، أعمال صغيرةانقطاع مستشعر واحد؛ قد يكسر منطقة تغطية واحدة
SDقباب PTZ، تتبع محيطيفقدان التتبع النشط؛ انقطاع دورية الإعداد المسبق؛ زمن إعادة تعيين النظام الميكانيكي الأكبر

قد تستغرق إعادة تشغيل SD وقتًا أطول للعودة إلى حالة PTZ المُعايَرة، مما يطيل زمن التعطل الفعلي إلى ما بعد وقت الإقلاع الخام.


المنتجات المتأثرة

ملخص البائع

#البائععائلات المنتجاتإرشادات الإصدار / النسخة
1DahuaIPC / SDالمتأثر: إصدارات البرامج الثابتة قبل 26 مارس 2026 (محدودة بنماذج معينة داخل كل عائلة)

الإجمالي: بائع واحد متأثر · تجميع منتج واحد متأثر (IPC + SD)

مرجع عائلات المنتجات

العائلةالدور النموذجيمثال على الأثر التشغيلي
IPCكاميرات IP ثابتةفقدان العرض المباشر، فجوات التسجيل، انقطاع التحليلات
SDقباب سريعة / كاميرات PTZفشل التتبع، انقطاع الدوريات، فقدان الإعدادات المسبقة حتى إعادة المعايرة

العائلات خارج النطاق (لهذه الثغرة)

الخطوط التالية من داهوا غير مدرجة في CVE-2026-29115 (رغم أنها قد تتأثر بثغرات أخرى مثل CVE-2026-29116):

  • NVR, XVR, EVS (مسجلات / تخزين)
  • VTO, VTH (اتصال داخلي بالفيديو)
  • ASI (واجهات الوصول / الأمن)
  • TPC (حرارية / متخصصة)

تنبيه بشأن نطاق الطرازات

تتأثر نماذج معينة فقط ضمن IPC وSD. يجب على المشغّلين التحقق من:

  1. رقم الطراز الدقيق
  2. تاريخ إنشاء البرنامج الثابت (الإصدارات المُصلحة: في 2026-03-26 أو بعده)
  3. مصفوفة طرازات داهوا الرسمية من PSI

تقييم CVSS

الملخص

الدرجةالإصدارالخطورةالمتجه
6.94.0متوسطةCVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

تفصيل مقاييس CVSS 4.0

لماذا يخفض PR:H الدرجة مقارنة بـ CVE-2026-29116

PR:H هو الفارق الأساسي في الدرجات مقارنة بالثغرة الشقيقة غير المُصادَق عليها:

العاملالتأثير
حاجز الحصول على بيانات الاعتمادلا يمكن لماسحات WAN الانتهازية الاستغلال دون أسرار
تهديد من الداخل / بعد الاختراقلا يزال خطيرًا عندما توفر VMS أو المُثبِّتون أو الإعدادات الافتراضية وصولًا إداريًا
الحركة الجانبيةمحطة عمل مخترقة تحتوي على كلمات مرور كاميرا مخزنة تصبح نقطة انطلاق للاستغلال

6.9 متوسطة لا يجب قراءتها على أنها "أولوية منخفضة في كل مكان". في بيئات CCTV الضعيفة بيانات الاعتماد، تُعد هجمات الكاميرات المُصادَق عليها روتينية.


تفاصيل تقييم الثغرة

ملخص مرئي لمواضع محددات CVSS 4.0 المنشورة:

خصائص الاستغلال```

Attack Vector: [Network] Adjacent Local Physical Attack Complexity: [Low] High Attack Requirements: [None] Present Privileges Required: None Low [High] User Interaction: [None] Passive Active

root@kitploit:~
### التأثير على النظام المعرض للخطر```
Vuln Confidentiality:   [None]     Low      High
Vuln Integrity:         [None]     Low      High
Vuln Availability:      [High]     Low      None

التأثير اللاحق على النظام```

Subseq Confidentiality: [None] Low High Subseq Integrity: [None] Low High Subseq Availability: [None] Low High

root@kitploit:~
---

## تصنيف CWE

| # | معرّف CWE | الاسم | الصلة |
|---|---|---|---|
| 1 | **CWE-617** | [تأكيد قابل للوصول](https://cwe.mitre.org/data/definitions/617.html) | يصل الإدخال غير الموثوق إلى تأكيد قاتل أو مسار إحباط (abort) في الكود ذي الامتيازات |

### CWE-617 في السياقات المصادَق عليها

غالبًا ما تُرفض الثغرات المصادَق عليها باعتبارها «من الداخل فقط». في شبكات المراقبة:

- تُشارك حسابات التكامل عبر مواقع عملاء متعددة
- تخزّن خوادم VMS كلمات مرور الأجهزة بشكل مركزي
- تستمر بيانات الاعتماد الافتراضية لسنوات على شبكات VLAN معزولة
- يحتفظ الموظفون السابقون بوصول إداري في غياب التدوير الدوري

لذلك، يظل التأكيد القابل للوصول خلف **مستوى الإدارة المصادَق عليه** **مخاطرة مادية**، خاصةً عند اقترانه بإعادة استخدام بيانات الاعتماد.

### تجاوز سعة المخزن المؤقت مقابل CWE-617

إذا كان العيب الأساسي يتضمن تلفًا في الذاكرة، فقد يعكس CWE-617 **السلوك الإنتاجي الملاحَظ** (الإحباط القاتل) بدلًا من التصنيف الكامل للضعف. يجب على المدافعين تطبيق التصحيح بغض النظر عن تسمية المؤشر.

---

## المتطلبات الأساسية للهجوم

| المتطلب الأساسي | مطلوب؟ | ملاحظات |
|---|---|---|
| **بيانات اعتماد الجهاز عالية الامتياز** | **نعم** | `PR:H` — وصول من فئة المسؤول (خاص بالمنتج) |
| تفاعل المستخدم الضحية | لا | لا حاجة لتصيد احتيالي أو أي إجراء في المتصفح |
| قابلية الوصول عبر الشبكة | نعم | منفذ الإدارة أو الخدمة المصادَق عليها قابل للوصول |
| اختراق سابق لنظام آخر | مفيد، ليس إلزاميًا | بيانات الاعتماد المسروقة من VMS تستوفي الشرط |
| التعرض للإنترنت | غير مطلوب | يزيد من جدوى الاستغلال عن بُعد |
| معرفة طراز الهدف | مفيد | قد تكون الحزمة المصنّعة خاصة بالطراز/البرنامج الثابت |

**قابل للاستغلال عن بُعد:** **نعم** (بمجرد توفر بيانات الاعتماد ومسار الشبكة)

---

## سيناريوهات الاستغلال

### السيناريو 1 — موظف ساخط من الداخل

يرسل فني بحوزته بيانات اعتماد إدارية لجميع كاميرات الموقع حزمًا مصنّعة إلى نقاط نهاية IPC خارج ساعات العمل، معيدًا تشغيل مناطق تغطية حرجة بشكل متكرر.

### السيناريو 2 — خزنة كلمات مرور VMS مسروقة

يسرّب المهاجم قاعدة بيانات كلمات مرور الكاميرات من مضيف VMS مخترق (Milestone / Genetec / مخصص). ويعيد تشغيل كل أجهزة Dahua IPC على شبكة WAN الخاصة بالعميل عن بُعد دون الحاجة إلى تصعيد امتيازات إضافي.

### السيناريو 3 — مسح بيانات الاعتماد الافتراضية

يصادق المهاجم باستخدام الإعدادات الافتراضية من المصنع (`admin` / قوائم كلمات مرور معروفة) على الكاميرات المعرّضة للإنترنت، ثم يُطلق حلقات إعادة تشغيل لمضايقة المراقبة أو إعمائها أثناء اقتحام مادي في مكان آخر بالمنشأة.

### السيناريو 4 — تخريب PTZ لكاميرات SD أثناء التتبع النشط

تتتبع كاميرا قبة فائقة السرعة (speed dome) في ملعب حدثًا أمنيًا. يؤدي إدخال مصنّع ومصادَق عليه إلى إعادة تشغيل وحدة SD، مما يُفقد التتبع النشط PTZ ومواضع الإعداد المسبق خلال نافذة زمنية حرجة.

### السيناريو 5 — ضجيج جانبي بعد الاختراق الأولي

بعد التصيد الاحتيالي لجهاز كمبيوتر محمول خاص بفني التركيب، يستخدم المهاجم بيانات الاعتماد المخزنة لتعطيل الكاميرات — مما يضعف التقاط الأدلة الجنائية بينما ينفذ فريق منفصل دخولًا ماديًا.

---

## تقييم الأثر

### الأثر الفني

| المجال | التقييم | التفاصيل |
|---|---|---|
| السرية | لا شيء (مباشر) | لم يُقيَّم في المتجه المنشور |
| السلامة | لا شيء (مباشر) | لم يُقيَّم في المتجه المنشور |
| التوفر | **عالٍ** | إعادة تشغيل غير متوقعة؛ قابلة للتكرار |

### الأثر على الأعمال (سياقي)

| القطاع | العاقبة المحتملة |
|---|---|
| التجزئة | بقع عمياء أثناء أحداث الانكماش (الخسائر) |
| النقل | فجوات في تغطية الكاميرات بالمنصات/القاعات |
| البنية التحتية الحرجة | فقدان تتبع PTZ للمحيط |
| الحرم الجامعي للشركات | انقطاع تغطية مواقف السيارات والمداخل |

### حاجز المصادقة مقابل المخاطر الواقعية

| البيئة | مستوى المخاطر العملي |
|---|---|
| بيانات اعتماد قوية وفريدة + دون تعرض لشبكة WAN | أقل — يجب على المهاجم اختراق المصادقة أولًا |
| كلمة مرور تكامل مشتركة عبر 500 كاميرا | **عالٍ** — سر واحد يمكّن من DoS جماعي |
| إعادة توجيه منافذ عبر الإنترنت مع admin افتراضي | **عالٍ** — يشبه مخاطرة عملية غير مصادَق عليها |
| شبكة LAN معزولة عن الإنترنت مع قوائم ACL صارمة | متوسط — يعتمد على اختراق داخلي أو حركة جانبية |

---

## الكشف ومؤشرات الاختراق

لا يوجد توقيع حزم عام موثق. ركّز على **إساءة استخدام الجلسات المصادَق عليها** المرتبطة بـ**أحداث إعادة التشغيل**.

### مؤشرات المضيف / الجهاز

- إعادة تشغيل غير متوقعة بعد جلسات إدارة مصادَق عليها من عناوين IP مصدر غير معتادة
- رسائل خطأ قاتل أو تأكيد في سجلات الجهاز مباشرة قبل إعادة التشغيل
- فترات تشغيل قصيرة بعد نشاط إداري على واجهة برمجة التطبيقات (API)
- فقدان وحدات SD لأعلام معايرة PTZ بعد إعادة تشغيل غير مخطط لها

### مؤشرات المصادقة

- نجاحات تسجيل دخول إدارية من مواقع جغرافية أو شبكات فرعية لا يستخدمها المشغلون
- اندفاع من استدعاءات API مصادَق عليها من حساب واحد عبر العديد من الكاميرات
- جلسات إعداد خارج ساعات العمل دون تذاكر تغيير
- استخدام حسابات تكامل قديمة كان يُعتقد أنها مُتقاعدة

### مؤشرات الشبكة

- حركة مرور على منافذ الإدارة (HTTP/S، منافذ SDK المملوكة) تسبق أحداث الانقطاع مباشرة
- أحجام حمولات متماثلة متكررة أو أنماط طلبات شاذة بعد تسجيل الدخول
- ارتباط بين عنوان IP لمخرج VPN وطوابع زمنية لإعادة تشغيل syslog الخاصة بالكاميرا

### الإجراءات الموصى بها

- تمكين **syslog** على أجهزة IPC/SD نحو SIEM مركزي
- التنبيه على **الانقطاع الجماعي** من VMS خلال فترات قصيرة
- ربط **سجلات المصادقة** بأحداث **إعادة تشغيل watchdog**
- مراجعة الحسابات ذات صلاحيات **admin**؛ وإزالة عمليات تسجيل دخول التكامل غير المستخدمة

---

## التخفيف والمعالجة

### المعالجة الأساسية — تحديث البرنامج الثابت

1. جرد جميع وحدات Dahua **IPC وSD** مع الطراز والرقم التسلسلي وتاريخ بناء البرنامج الثابت.
2. وضع علامة على الأجهزة ذات الإصدارات **التي تسبق 26 مارس 2026**.
3. الحصول على البرنامج الثابت المُصحح من [مركز Dahua PSI للثقة](https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi).
4. الترقية خلال نوافذ الصيانة؛ والتحقق من البث المباشر ومواضع PTZ المسبقة والتحليلات بعد إعادة التشغيل.
5. تأكيد تاريخ البناء في واجهة الجهاز أو عبر استعلام ONVIF/SDK بعد التصحيح.

### نظافة بيانات الاعتماد (حرجة لثغرات PR:H)

| الإجراء | المبرر |
|---|---|
| **تدوير جميع كلمات مرور admin للكاميرات** | تحييد بيانات الاعتماد المسروقة من تصديرات VMS القديمة |
| **كلمة مرور فريدة لكل جهاز** | يحد من نطاق تأثير تسريب سر واحد |
| **تعطيل الحسابات غير المستخدمة** | يزيل البوابات الخلفية الخاملة لحسابات التكامل |
| **فرض سياسة كلمات مرور قوية** | يقلل من تخمين بيانات الاعتماد الافتراضية |
| **الانتقال إلى مصادقة مركزية** حيثما كان مدعومًا | يحسّن قابلية التدقيق والإبطال |

### ضوابط الشبكة

| الضابط | الهدف |
|---|---|
| **عزل الكاميرات على شبكات VLAN مخصصة** | احتواء الحركة الجانبية |
| **تقييد منافذ الإدارة حسب عنوان IP المصدر** | فقط VMS ومضيفات القفز يمكنها المصادقة |
| **إلغاء إعادة توجيه المنافذ المباشرة عبر WAN** | فرض الوصول عبر VPN أو الثقة المعدومة (zero-trust) |
| **تعطيل الخدمات غير المستخدمة** | تقليص سطح الهجوم المصادَق عليه |
| **مراقبة وصول API الإداري** | كشف الإساءة قبل عمليات إعادة التشغيل المتكررة |

### التصحيح المنسق مع CVE-2026-29116

في بيئات IPC/SD، طبّق البرنامج الثابت الذي يعالج **كلًا من** CVE-2026-29115 و[CVE-2026-29116](https://github.com/crimsonfiedofficial/cve-2026-29115/blob/CVE-2026-29116/README.md). المشكلة غير المصادَق عليها أسوأ بشكل صارم من منظور التعرض؛ تظل المشكلات المصادَق عليها خطيرة حيثما تكون الأسرار ضعيفة.

---

## حلول بديلة

لا يوجد حل بديل موثق يعتمد على الإعدادات فقط يزيل الثغرة بالكامل دون ترقية البرنامج الثابت. حتى يتم التصحيح:

1. **قم بتدوير بيانات الاعتماد وتقويتها** — يقلل من عدد من يمكنهم استيفاء شرط `PR:H`.
2. **قيّد وصول الإدارة** إلى الشبكات الفرعية الموثوقة وVPN فقط.
3. **راقب حلقات إعادة التشغيل** واحظر المصادر المخالفة عند جدار الحماية.
4. **عطّل الإدارة عن بُعد** على الكاميرات التي تحتاج فقط اتصالًا صادرًا بالسحابة/P2P (يعتمد على البنية المعمارية).

---

## استجابة البائع

نشرت Dahua هذه المشكلة عبر برنامج **حادث أمن المنتج (PSI)** الخاص بها:

- **مركز الثقة / PSI:** https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi

راجع نشرة البائع من أجل:

- قوائم IPC/SD المتأثرة الخاصة بكل طراز
- صور البرنامج الثابت المُصحح وملاحظات الإصدار
- أي إرشادات تقوية إضافية

---

## المراجع

| المورد | الرابط |
|---|---|
| مركز Dahua PSI للثقة | https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi |
| إدخال NVD | https://nvd.nist.gov/vuln/detail/CVE-2026-29115 |
| سجل CVE | https://www.cve.org/CVERecord?id=CVE-2026-29115 |
| ذو صلة: CVE-2026-29116 | https://www.cve.org/CVERecord?id=CVE-2026-29116 |
| تعريف CWE-617 | https://cwe.mitre.org/data/definitions/617.html |
| مواصفات CVSS 4.0 | https://www.first.org/cvss/v4.0/specification-document |

---

## إخلاء مسؤولية

هذا المستند **استشارة أمنية إعلامية** جُمعت من بيانات CVE الوصفية المتاحة للجمهور وبيانات البائع. وهو مخصص لمساعدة المدافعين ومهندسي التكامل والباحثين على فهم مخاطر **CVE-2026-29115** وتحديد أولويات المعالجة.

- لا يوفر هذا README **كود استغلال، أو قوالب حزم مصنّعة، أو وصفات هجوم**.
- التحليل الفني المستنتج ليس إفصاحًا عن السبب الجذري مؤكدًا من البائع.
- يجب **التحقق** من قابلية انطباق الطراز والبرنامج الثابت مقابل إرشادات Dahua PSI الرسمية.
- المؤلفون غير مسؤولين عن الإجراءات المتخذة بناءً على هذا المستند.

**استخدام مسؤول:** أبلغ عن النتائج الإضافية عبر الإفصاح المنسق (PSI الخاص بالبائع، أو CERT، أو برامج مكافآت الثغرات الأمنية المصرح بها).

---

## سجل مراجعة المستند

| الإصدار | التاريخ | التغييرات |
|---|---|---|
| 1.0 | 2026-07-11 | README استشاري شامل أولي استنادًا إلى بيانات نشر CVE-2026-29115 |

---

<p align="center">
  <sub>CVE-2026-29115 · Dahua Technology · CVSS 4.0 6.9 MEDIUM · CWE-617 · IPC / SD</sub>
</p>
تنزيل الأداة
الحقلالقيمة
معرّف CVECVE-2026-29115
البائعDahua Technology
نوع الثغرةرفض الخدمة (إعادة تشغيل غير متوقعة)
متجه الهجومشبكة
المصادقة المطلوبةنعم (امتيازات عالية)
تفاعل المستخدم المطلوبلا
الامتيازات المطلوبةعالية
إصدار CVSS4.0
النقاط الأساسية لـ CVSS6.9 — متوسطة
متجه CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CWECWE-617 (تأكيد قابل للوصول)
قابلية الاستغلال عن بُعدنعم
تاريخ النشر2026-06-10
توفر الإصلاحإصدارات البرامج الثابتة اعتبارًا من 26 مارس 2026 فصاعدًا (وفق إرشادات البائع)
السمةCVE-2026-29115 (هذا التقرير)CVE-2026-29116
درجة CVSS 4.06.9 — متوسطة8.7 — عالية
الامتيازات المطلوبةعالية (PR:H)بدون (PR:N)
العائلات المتأثرةIPC، SDIPC، SD، NVR، XVR، EVS، VTO، VTH، ASI، TPC
تاريخ النشر (UTC)2026-06-10T06:08:212026-06-10T06:16:34
النتيجة الملاحَظةإعادة تشغيل غير متوقعة (DoS)إعادة تشغيل غير متوقعة (DoS)
CWECWE-617CWE-617
عنوان الفهرستجاوز سعة المخزن المؤقتالبرمجة النصية عبر المواقع (تسمية خاطئة)
التاريخالحدث
≤ 2026-03-26إصدارات برامج ثابتة متأثرة من IPC/SD قيد التوزيع النشط
2026-03-26حد قطع إصلاح البائع — الإصدارات المنتجة في هذا التاريخ أو بعده خارج النطاق المتأثر (وفق التقرير)
2026-06-10T06:08:21 UTCنشر CVE-2026-29115
2026-06-10T06:08:21 UTCآخر تعديل على سجل NVD
2026-06-10T06:16:34 UTCنشر CVE-2026-29116 المرتبط (النسخة بدون مصادقة)
مستمريجب على المشغّلين جرد أساطيل IPC/SD وتطبيق التصحيح وتقوية بيانات الاعتماد
حمولة كبيرة جدًا أو مشوهة تتجاوز مخزنًا داخليًا؛ يفشل الفحص الدفاعي بشكل قاتل بدلاً من إرجاع خطأ.
فساد آلة الحالةحزمة مصممة تقود المحلل اللغوي إلى حالة غير قانونية؛ يطلق فحص التكامل إنهاء العملية.
المقياسالقيمةالمعنى لهذه الثغرة
AV (متجه الهجوم)شبكة (N)الاستغلال عبر الشبكة؛ المهاجمون عن بُعد مؤهلون عندما تكون خدمات الإدارة قابلة للوصول
AC (تعقيد الهجوم)منخفض (L)لا توجد شروط سباق خاصة أو قيود بيئية مُشار إليها
AT (متطلبات الهجوم)بدون (N)لا توجد خصائص نشر إضافية تتجاوز المصادقة وقابلية الوصول
PR (الامتيازات المطلوبة)عالية (H)يجب أن يمتلك المهاجم بيانات اعتماد جهاز عالية الامتياز
UI (تفاعل المستخدم)بدون (N)لا يتطلب نقرة من مستخدم نهائي أو إجراء متصفح
VC (سرية النظام المُعرَّض)بدون (N)لا يوجد فقدان سرية مباشر مُقيَّم
VI (سلامة النظام المُعرَّض)بدون (N)لا يوجد فقدان سلامة مباشر مُقيَّم
VA (توافر النظام المُعرَّض)عالية (H)انقطاع من فئة إعادة التشغيل
SC / SI / SAبدونلا توجد تأثيرات على الأنظمة اللاحقة مُقيَّمة