
Dahua CVE-2026-29115
نوع التقرير: إفصاح أمني منسّق مع البائع
معرّف CVE: CVE-2026-29115
البائع: شركة داهوا Dahua Technology
تاريخ النشر: 2026-06-10T06:08:21 UTC
آخر تعديل: 2026-06-10T06:08:21 UTC
المصدر: مركز داهوا لاستجابة حوادث أمن المنتجات (PSI) — مركز الثقة
تم تحديد ثغرة رفض خدمة عن بُعد متوسطة الخطورة تتطلب مصادقة في منتجات مختارة من داهوا من فئتي IPC (كاميرات IP) وSD (قباب سريعة / PTZ). يمكن للمهاجم الذي يمتلك بالفعل بيانات اعتماد صالحة للجهاز إرسال حزمة شبكة مصممة خصيصًا إلى الوحدة المتأثرة. تؤدي معالجة تلك الحزمة إلى استثناء غير معالج (متسق مع تأكيد قابل للوصول أو مسار خطأ قاتل)، مما يتسبب في إعادة تشغيل الجهاز بشكل غير متوقع.
على عكس الإفصاح المرتبط CVE-2026-29116، الذي لا يتطلب مصادقة، فإن هذا الخلل يتطلب امتيازات عالية (PR:H) على الجهاز المستهدف. يقلل هذا القيد من قابلية الاستغلال العملي للمهاجمين الانتهازيين على مستوى الإنترنت، لكن الخطر يظل جوهريًا في البيئات التي تكون فيها بيانات اعتماد الكاميرا مشتركة أو افتراضية أو مسربة أو قابلة للاسترداد — وهي حالة شائعة في أنظمة CCTV القديمة.
لا تُظهر الثغرة تأثيرًا مباشرًا على السرية أو السلامة وفق متجه CVSS المنشور. درجة تأثير التوافر عالية، مما ينتج عنه نقاط أساسية في CVSS 4.0 تبلغ 6.9 (متوسطة).
يجب على المؤسسات التي تشغّل أجهزة داهوا المتأثرة من فئة IPC أو SD بإصدارات برامج ثابتة قبل 26 مارس 2026 تطبيق التصحيح وتغيير بيانات الاعتماد وتقييد الوصول إلى مستوى الإدارة.
ملاحظة حول تصنيف التقرير: تُعنون بعض الفهارس هذه الثغرة باسم "تجاوز سعة المخزن المؤقت في داهوا". وصف البائع ومقاييس CVSS (
VA:Hفقط) وتصنيف CWE-617 (تأكيد قابل للوصول) تصف انهيارًا/إعادة تشغيل كرفض خدمة بعد تسليم حزمة مُصادَق عليها — وليس خرقًا للسرية/السلامة نتيجة فساد ذاكرة مُقيَّم. يتبع هذا المستند وصف البائع وبيانات التقييم. قد تظل معالجة المخزن المؤقت جزءًا من العيب الأساسي، لكن الأثر المنشور يقتصر على التوافر فقط.
تم نشر الثغرتين في 2026-06-10 ضمن نفس دفعة إفصاحات مركز PSI في داهوا. تشتركان في أوجه تشابه هيكلية لكنهما تختلفان في النطاق ونموذج المهاجم.
الخلاصة للمدافعين: طبّقوا التصحيح على المشكلتين في بيئات IPC/SD المتداخلة. أعطوا الأولوية لـ 29116 للأجهزة المعرّضة للإنترنت (بدون مصادقة). وأعطوا الأولوية لـ 29115 في الحالات التي تكون فيها بيانات اعتماد المشغّل أو المُثبِّت معروفة على نطاق واسع أو مخزنة في قواعد بيانات VMS أو مضمّنة في تطبيقات الجوال.
أبلغت داهوا عن ثغرة أمنية تؤثر على نماذج معينة ضمن خطي منتجاتها IPC وSD. الخلل موجود في برامج يمكن الوصول إليها عبر الشبكة وتقبل الجلسات المُصادَق عليها وتعالج بيانات البروتوكول المتأثرة بالمهاجم دون تحقق كافٍ أو معالجة آمنة للفشل.
السلوك الملاحَظ:
ما ليست عليه هذه الثغرة (وفق مقاييس CVSS):
UI:N).VC:N).VI:N).SC:N, SI:N, SA:N).ما يميزها عن النسخ بدون مصادقة:
PR:H). عمليًا، يعني هذا غالبًا حسابات إدارية أو حسابات مكافئة على مستوى الجهاز وليس مستخدمي مراقبة للقراءة فقط — التحديد الدقيق للدور يختلف حسب المنتج ويجب تأكيده وفق وثائق البائع.لا يكشف النص العام للبائع عن الوظيفة المتأثرة أو اسم الخدمة أو أبعاد المخزن المؤقت الدقيقة. بناءً على CWE المنشور والعنوان والسلوك، تتضمن فئات السبب الجذري المحتملة:
| الفئة | الشرح |
|---|---|
| تأكيد قابل للوصول عند إدخال خاطئ | مسار كود مُصادَق عليه يتحقق بشكل غير كافٍ ويصطدم بـ assert() أو ما يعادله عند أطوال أو حقول مشوهة. |
| سوء معالجة المخزن المؤقت يؤدي إلى إحباط قاتل |
النتيجة المنشورة هي فقدان توافر على مستوى إعادة التشغيل، وليست تنفيذ كود عن بُعد مثبتًا أو سرقة بيانات في سجل CVSS.
عناوين CVE ليست دقيقة دائمًا. يمكن أن يظهر خلل من فئة تجاوز سعة المخزن المؤقت على النحو التالي:
هنا، يحد تقييم البائع من التأثير إلى التوافر، مما يشير إما إلى فساد غير قابل للاستغلال، أو إحباط قبل الاستغلال، أو تقييم البائع بأن النتائج العملية للسلامة/السرية لا تتحقق.
نظرًا لأن الاستغلال يتطلب امتيازات عالية، فإن السطح المعني عادةً هو واجهة برمجة تطبيقات الإدارة والإعداد المتاحة بعد تسجيل الدخول، وليس نقاط نهاية الاكتشاف المجهولة. اعتمادًا على الطراز والبرنامج الثابت، قد يشمل ذلك:
يمكن للمهاجمين الذين يحصلون على بيانات اعتماد من قواعد بيانات VMS أو أجهزة الكمبيوتر المحمولة الخاصة بالمُثبِّتين أو حسابات admin الافتراضية الوصول إلى هذه الأسطح من أي مكان يُكشف فيه منفذ الإدارة.
| المنتج | النشر النموذجي | فارق تأثير DoS |
|---|---|---|
| IPC | كاميرات ثابتة، كاميرات باب، أعمال صغيرة | انقطاع مستشعر واحد؛ قد يكسر منطقة تغطية واحدة |
| SD | قباب PTZ، تتبع محيطي | فقدان التتبع النشط؛ انقطاع دورية الإعداد المسبق؛ زمن إعادة تعيين النظام الميكانيكي الأكبر |
قد تستغرق إعادة تشغيل SD وقتًا أطول للعودة إلى حالة PTZ المُعايَرة، مما يطيل زمن التعطل الفعلي إلى ما بعد وقت الإقلاع الخام.
| # | البائع | عائلات المنتجات | إرشادات الإصدار / النسخة |
|---|---|---|---|
| 1 | Dahua | IPC / SD | المتأثر: إصدارات البرامج الثابتة قبل 26 مارس 2026 (محدودة بنماذج معينة داخل كل عائلة) |
الإجمالي: بائع واحد متأثر · تجميع منتج واحد متأثر (IPC + SD)
| العائلة | الدور النموذجي | مثال على الأثر التشغيلي |
|---|---|---|
| IPC | كاميرات IP ثابتة | فقدان العرض المباشر، فجوات التسجيل، انقطاع التحليلات |
| SD | قباب سريعة / كاميرات PTZ | فشل التتبع، انقطاع الدوريات، فقدان الإعدادات المسبقة حتى إعادة المعايرة |
الخطوط التالية من داهوا غير مدرجة في CVE-2026-29115 (رغم أنها قد تتأثر بثغرات أخرى مثل CVE-2026-29116):
تتأثر نماذج معينة فقط ضمن IPC وSD. يجب على المشغّلين التحقق من:
| الدرجة | الإصدار | الخطورة | المتجه |
|---|---|---|---|
| 6.9 | 4.0 | متوسطة | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
PR:H الدرجة مقارنة بـ CVE-2026-29116PR:H هو الفارق الأساسي في الدرجات مقارنة بالثغرة الشقيقة غير المُصادَق عليها:
| العامل | التأثير |
|---|---|
| حاجز الحصول على بيانات الاعتماد | لا يمكن لماسحات WAN الانتهازية الاستغلال دون أسرار |
| تهديد من الداخل / بعد الاختراق | لا يزال خطيرًا عندما توفر VMS أو المُثبِّتون أو الإعدادات الافتراضية وصولًا إداريًا |
| الحركة الجانبية | محطة عمل مخترقة تحتوي على كلمات مرور كاميرا مخزنة تصبح نقطة انطلاق للاستغلال |
6.9 متوسطة لا يجب قراءتها على أنها "أولوية منخفضة في كل مكان". في بيئات CCTV الضعيفة بيانات الاعتماد، تُعد هجمات الكاميرات المُصادَق عليها روتينية.
ملخص مرئي لمواضع محددات CVSS 4.0 المنشورة:
Attack Vector: [Network] Adjacent Local Physical Attack Complexity: [Low] High Attack Requirements: [None] Present Privileges Required: None Low [High] User Interaction: [None] Passive Active
### التأثير على النظام المعرض للخطر```
Vuln Confidentiality: [None] Low High
Vuln Integrity: [None] Low High
Vuln Availability: [High] Low None
Subseq Confidentiality: [None] Low High Subseq Integrity: [None] Low High Subseq Availability: [None] Low High
---
## تصنيف CWE
| # | معرّف CWE | الاسم | الصلة |
|---|---|---|---|
| 1 | **CWE-617** | [تأكيد قابل للوصول](https://cwe.mitre.org/data/definitions/617.html) | يصل الإدخال غير الموثوق إلى تأكيد قاتل أو مسار إحباط (abort) في الكود ذي الامتيازات |
### CWE-617 في السياقات المصادَق عليها
غالبًا ما تُرفض الثغرات المصادَق عليها باعتبارها «من الداخل فقط». في شبكات المراقبة:
- تُشارك حسابات التكامل عبر مواقع عملاء متعددة
- تخزّن خوادم VMS كلمات مرور الأجهزة بشكل مركزي
- تستمر بيانات الاعتماد الافتراضية لسنوات على شبكات VLAN معزولة
- يحتفظ الموظفون السابقون بوصول إداري في غياب التدوير الدوري
لذلك، يظل التأكيد القابل للوصول خلف **مستوى الإدارة المصادَق عليه** **مخاطرة مادية**، خاصةً عند اقترانه بإعادة استخدام بيانات الاعتماد.
### تجاوز سعة المخزن المؤقت مقابل CWE-617
إذا كان العيب الأساسي يتضمن تلفًا في الذاكرة، فقد يعكس CWE-617 **السلوك الإنتاجي الملاحَظ** (الإحباط القاتل) بدلًا من التصنيف الكامل للضعف. يجب على المدافعين تطبيق التصحيح بغض النظر عن تسمية المؤشر.
---
## المتطلبات الأساسية للهجوم
| المتطلب الأساسي | مطلوب؟ | ملاحظات |
|---|---|---|
| **بيانات اعتماد الجهاز عالية الامتياز** | **نعم** | `PR:H` — وصول من فئة المسؤول (خاص بالمنتج) |
| تفاعل المستخدم الضحية | لا | لا حاجة لتصيد احتيالي أو أي إجراء في المتصفح |
| قابلية الوصول عبر الشبكة | نعم | منفذ الإدارة أو الخدمة المصادَق عليها قابل للوصول |
| اختراق سابق لنظام آخر | مفيد، ليس إلزاميًا | بيانات الاعتماد المسروقة من VMS تستوفي الشرط |
| التعرض للإنترنت | غير مطلوب | يزيد من جدوى الاستغلال عن بُعد |
| معرفة طراز الهدف | مفيد | قد تكون الحزمة المصنّعة خاصة بالطراز/البرنامج الثابت |
**قابل للاستغلال عن بُعد:** **نعم** (بمجرد توفر بيانات الاعتماد ومسار الشبكة)
---
## سيناريوهات الاستغلال
### السيناريو 1 — موظف ساخط من الداخل
يرسل فني بحوزته بيانات اعتماد إدارية لجميع كاميرات الموقع حزمًا مصنّعة إلى نقاط نهاية IPC خارج ساعات العمل، معيدًا تشغيل مناطق تغطية حرجة بشكل متكرر.
### السيناريو 2 — خزنة كلمات مرور VMS مسروقة
يسرّب المهاجم قاعدة بيانات كلمات مرور الكاميرات من مضيف VMS مخترق (Milestone / Genetec / مخصص). ويعيد تشغيل كل أجهزة Dahua IPC على شبكة WAN الخاصة بالعميل عن بُعد دون الحاجة إلى تصعيد امتيازات إضافي.
### السيناريو 3 — مسح بيانات الاعتماد الافتراضية
يصادق المهاجم باستخدام الإعدادات الافتراضية من المصنع (`admin` / قوائم كلمات مرور معروفة) على الكاميرات المعرّضة للإنترنت، ثم يُطلق حلقات إعادة تشغيل لمضايقة المراقبة أو إعمائها أثناء اقتحام مادي في مكان آخر بالمنشأة.
### السيناريو 4 — تخريب PTZ لكاميرات SD أثناء التتبع النشط
تتتبع كاميرا قبة فائقة السرعة (speed dome) في ملعب حدثًا أمنيًا. يؤدي إدخال مصنّع ومصادَق عليه إلى إعادة تشغيل وحدة SD، مما يُفقد التتبع النشط PTZ ومواضع الإعداد المسبق خلال نافذة زمنية حرجة.
### السيناريو 5 — ضجيج جانبي بعد الاختراق الأولي
بعد التصيد الاحتيالي لجهاز كمبيوتر محمول خاص بفني التركيب، يستخدم المهاجم بيانات الاعتماد المخزنة لتعطيل الكاميرات — مما يضعف التقاط الأدلة الجنائية بينما ينفذ فريق منفصل دخولًا ماديًا.
---
## تقييم الأثر
### الأثر الفني
| المجال | التقييم | التفاصيل |
|---|---|---|
| السرية | لا شيء (مباشر) | لم يُقيَّم في المتجه المنشور |
| السلامة | لا شيء (مباشر) | لم يُقيَّم في المتجه المنشور |
| التوفر | **عالٍ** | إعادة تشغيل غير متوقعة؛ قابلة للتكرار |
### الأثر على الأعمال (سياقي)
| القطاع | العاقبة المحتملة |
|---|---|
| التجزئة | بقع عمياء أثناء أحداث الانكماش (الخسائر) |
| النقل | فجوات في تغطية الكاميرات بالمنصات/القاعات |
| البنية التحتية الحرجة | فقدان تتبع PTZ للمحيط |
| الحرم الجامعي للشركات | انقطاع تغطية مواقف السيارات والمداخل |
### حاجز المصادقة مقابل المخاطر الواقعية
| البيئة | مستوى المخاطر العملي |
|---|---|
| بيانات اعتماد قوية وفريدة + دون تعرض لشبكة WAN | أقل — يجب على المهاجم اختراق المصادقة أولًا |
| كلمة مرور تكامل مشتركة عبر 500 كاميرا | **عالٍ** — سر واحد يمكّن من DoS جماعي |
| إعادة توجيه منافذ عبر الإنترنت مع admin افتراضي | **عالٍ** — يشبه مخاطرة عملية غير مصادَق عليها |
| شبكة LAN معزولة عن الإنترنت مع قوائم ACL صارمة | متوسط — يعتمد على اختراق داخلي أو حركة جانبية |
---
## الكشف ومؤشرات الاختراق
لا يوجد توقيع حزم عام موثق. ركّز على **إساءة استخدام الجلسات المصادَق عليها** المرتبطة بـ**أحداث إعادة التشغيل**.
### مؤشرات المضيف / الجهاز
- إعادة تشغيل غير متوقعة بعد جلسات إدارة مصادَق عليها من عناوين IP مصدر غير معتادة
- رسائل خطأ قاتل أو تأكيد في سجلات الجهاز مباشرة قبل إعادة التشغيل
- فترات تشغيل قصيرة بعد نشاط إداري على واجهة برمجة التطبيقات (API)
- فقدان وحدات SD لأعلام معايرة PTZ بعد إعادة تشغيل غير مخطط لها
### مؤشرات المصادقة
- نجاحات تسجيل دخول إدارية من مواقع جغرافية أو شبكات فرعية لا يستخدمها المشغلون
- اندفاع من استدعاءات API مصادَق عليها من حساب واحد عبر العديد من الكاميرات
- جلسات إعداد خارج ساعات العمل دون تذاكر تغيير
- استخدام حسابات تكامل قديمة كان يُعتقد أنها مُتقاعدة
### مؤشرات الشبكة
- حركة مرور على منافذ الإدارة (HTTP/S، منافذ SDK المملوكة) تسبق أحداث الانقطاع مباشرة
- أحجام حمولات متماثلة متكررة أو أنماط طلبات شاذة بعد تسجيل الدخول
- ارتباط بين عنوان IP لمخرج VPN وطوابع زمنية لإعادة تشغيل syslog الخاصة بالكاميرا
### الإجراءات الموصى بها
- تمكين **syslog** على أجهزة IPC/SD نحو SIEM مركزي
- التنبيه على **الانقطاع الجماعي** من VMS خلال فترات قصيرة
- ربط **سجلات المصادقة** بأحداث **إعادة تشغيل watchdog**
- مراجعة الحسابات ذات صلاحيات **admin**؛ وإزالة عمليات تسجيل دخول التكامل غير المستخدمة
---
## التخفيف والمعالجة
### المعالجة الأساسية — تحديث البرنامج الثابت
1. جرد جميع وحدات Dahua **IPC وSD** مع الطراز والرقم التسلسلي وتاريخ بناء البرنامج الثابت.
2. وضع علامة على الأجهزة ذات الإصدارات **التي تسبق 26 مارس 2026**.
3. الحصول على البرنامج الثابت المُصحح من [مركز Dahua PSI للثقة](https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi).
4. الترقية خلال نوافذ الصيانة؛ والتحقق من البث المباشر ومواضع PTZ المسبقة والتحليلات بعد إعادة التشغيل.
5. تأكيد تاريخ البناء في واجهة الجهاز أو عبر استعلام ONVIF/SDK بعد التصحيح.
### نظافة بيانات الاعتماد (حرجة لثغرات PR:H)
| الإجراء | المبرر |
|---|---|
| **تدوير جميع كلمات مرور admin للكاميرات** | تحييد بيانات الاعتماد المسروقة من تصديرات VMS القديمة |
| **كلمة مرور فريدة لكل جهاز** | يحد من نطاق تأثير تسريب سر واحد |
| **تعطيل الحسابات غير المستخدمة** | يزيل البوابات الخلفية الخاملة لحسابات التكامل |
| **فرض سياسة كلمات مرور قوية** | يقلل من تخمين بيانات الاعتماد الافتراضية |
| **الانتقال إلى مصادقة مركزية** حيثما كان مدعومًا | يحسّن قابلية التدقيق والإبطال |
### ضوابط الشبكة
| الضابط | الهدف |
|---|---|
| **عزل الكاميرات على شبكات VLAN مخصصة** | احتواء الحركة الجانبية |
| **تقييد منافذ الإدارة حسب عنوان IP المصدر** | فقط VMS ومضيفات القفز يمكنها المصادقة |
| **إلغاء إعادة توجيه المنافذ المباشرة عبر WAN** | فرض الوصول عبر VPN أو الثقة المعدومة (zero-trust) |
| **تعطيل الخدمات غير المستخدمة** | تقليص سطح الهجوم المصادَق عليه |
| **مراقبة وصول API الإداري** | كشف الإساءة قبل عمليات إعادة التشغيل المتكررة |
### التصحيح المنسق مع CVE-2026-29116
في بيئات IPC/SD، طبّق البرنامج الثابت الذي يعالج **كلًا من** CVE-2026-29115 و[CVE-2026-29116](https://github.com/crimsonfiedofficial/cve-2026-29115/blob/CVE-2026-29116/README.md). المشكلة غير المصادَق عليها أسوأ بشكل صارم من منظور التعرض؛ تظل المشكلات المصادَق عليها خطيرة حيثما تكون الأسرار ضعيفة.
---
## حلول بديلة
لا يوجد حل بديل موثق يعتمد على الإعدادات فقط يزيل الثغرة بالكامل دون ترقية البرنامج الثابت. حتى يتم التصحيح:
1. **قم بتدوير بيانات الاعتماد وتقويتها** — يقلل من عدد من يمكنهم استيفاء شرط `PR:H`.
2. **قيّد وصول الإدارة** إلى الشبكات الفرعية الموثوقة وVPN فقط.
3. **راقب حلقات إعادة التشغيل** واحظر المصادر المخالفة عند جدار الحماية.
4. **عطّل الإدارة عن بُعد** على الكاميرات التي تحتاج فقط اتصالًا صادرًا بالسحابة/P2P (يعتمد على البنية المعمارية).
---
## استجابة البائع
نشرت Dahua هذه المشكلة عبر برنامج **حادث أمن المنتج (PSI)** الخاص بها:
- **مركز الثقة / PSI:** https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi
راجع نشرة البائع من أجل:
- قوائم IPC/SD المتأثرة الخاصة بكل طراز
- صور البرنامج الثابت المُصحح وملاحظات الإصدار
- أي إرشادات تقوية إضافية
---
## المراجع
| المورد | الرابط |
|---|---|
| مركز Dahua PSI للثقة | https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi |
| إدخال NVD | https://nvd.nist.gov/vuln/detail/CVE-2026-29115 |
| سجل CVE | https://www.cve.org/CVERecord?id=CVE-2026-29115 |
| ذو صلة: CVE-2026-29116 | https://www.cve.org/CVERecord?id=CVE-2026-29116 |
| تعريف CWE-617 | https://cwe.mitre.org/data/definitions/617.html |
| مواصفات CVSS 4.0 | https://www.first.org/cvss/v4.0/specification-document |
---
## إخلاء مسؤولية
هذا المستند **استشارة أمنية إعلامية** جُمعت من بيانات CVE الوصفية المتاحة للجمهور وبيانات البائع. وهو مخصص لمساعدة المدافعين ومهندسي التكامل والباحثين على فهم مخاطر **CVE-2026-29115** وتحديد أولويات المعالجة.
- لا يوفر هذا README **كود استغلال، أو قوالب حزم مصنّعة، أو وصفات هجوم**.
- التحليل الفني المستنتج ليس إفصاحًا عن السبب الجذري مؤكدًا من البائع.
- يجب **التحقق** من قابلية انطباق الطراز والبرنامج الثابت مقابل إرشادات Dahua PSI الرسمية.
- المؤلفون غير مسؤولين عن الإجراءات المتخذة بناءً على هذا المستند.
**استخدام مسؤول:** أبلغ عن النتائج الإضافية عبر الإفصاح المنسق (PSI الخاص بالبائع، أو CERT، أو برامج مكافآت الثغرات الأمنية المصرح بها).
---
## سجل مراجعة المستند
| الإصدار | التاريخ | التغييرات |
|---|---|---|
| 1.0 | 2026-07-11 | README استشاري شامل أولي استنادًا إلى بيانات نشر CVE-2026-29115 |
---
<p align="center">
<sub>CVE-2026-29115 · Dahua Technology · CVSS 4.0 6.9 MEDIUM · CWE-617 · IPC / SD</sub>
</p>
| الحقل | القيمة |
|---|
| معرّف CVE | CVE-2026-29115 |
| البائع | Dahua Technology |
| نوع الثغرة | رفض الخدمة (إعادة تشغيل غير متوقعة) |
| متجه الهجوم | شبكة |
| المصادقة المطلوبة | نعم (امتيازات عالية) |
| تفاعل المستخدم المطلوب | لا |
| الامتيازات المطلوبة | عالية |
| إصدار CVSS | 4.0 |
| النقاط الأساسية لـ CVSS | 6.9 — متوسطة |
| متجه CVSS | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
| CWE | CWE-617 (تأكيد قابل للوصول) |
| قابلية الاستغلال عن بُعد | نعم |
| تاريخ النشر | 2026-06-10 |
| توفر الإصلاح | إصدارات البرامج الثابتة اعتبارًا من 26 مارس 2026 فصاعدًا (وفق إرشادات البائع) |
| السمة | CVE-2026-29115 (هذا التقرير) | CVE-2026-29116 |
|---|
| درجة CVSS 4.0 | 6.9 — متوسطة | 8.7 — عالية |
| الامتيازات المطلوبة | عالية (PR:H) | بدون (PR:N) |
| العائلات المتأثرة | IPC، SD | IPC، SD، NVR، XVR، EVS، VTO، VTH، ASI، TPC |
| تاريخ النشر (UTC) | 2026-06-10T06:08:21 | 2026-06-10T06:16:34 |
| النتيجة الملاحَظة | إعادة تشغيل غير متوقعة (DoS) | إعادة تشغيل غير متوقعة (DoS) |
| CWE | CWE-617 | CWE-617 |
| عنوان الفهرس | تجاوز سعة المخزن المؤقت | البرمجة النصية عبر المواقع (تسمية خاطئة) |
| التاريخ | الحدث |
|---|
| ≤ 2026-03-26 | إصدارات برامج ثابتة متأثرة من IPC/SD قيد التوزيع النشط |
| 2026-03-26 | حد قطع إصلاح البائع — الإصدارات المنتجة في هذا التاريخ أو بعده خارج النطاق المتأثر (وفق التقرير) |
| 2026-06-10T06:08:21 UTC | نشر CVE-2026-29115 |
| 2026-06-10T06:08:21 UTC | آخر تعديل على سجل NVD |
| 2026-06-10T06:16:34 UTC | نشر CVE-2026-29116 المرتبط (النسخة بدون مصادقة) |
| مستمر | يجب على المشغّلين جرد أساطيل IPC/SD وتطبيق التصحيح وتقوية بيانات الاعتماد |
| حمولة كبيرة جدًا أو مشوهة تتجاوز مخزنًا داخليًا؛ يفشل الفحص الدفاعي بشكل قاتل بدلاً من إرجاع خطأ. |
| فساد آلة الحالة | حزمة مصممة تقود المحلل اللغوي إلى حالة غير قانونية؛ يطلق فحص التكامل إنهاء العملية. |
| المقياس | القيمة | المعنى لهذه الثغرة |
|---|
| AV (متجه الهجوم) | شبكة (N) | الاستغلال عبر الشبكة؛ المهاجمون عن بُعد مؤهلون عندما تكون خدمات الإدارة قابلة للوصول |
| AC (تعقيد الهجوم) | منخفض (L) | لا توجد شروط سباق خاصة أو قيود بيئية مُشار إليها |
| AT (متطلبات الهجوم) | بدون (N) | لا توجد خصائص نشر إضافية تتجاوز المصادقة وقابلية الوصول |
| PR (الامتيازات المطلوبة) | عالية (H) | يجب أن يمتلك المهاجم بيانات اعتماد جهاز عالية الامتياز |
| UI (تفاعل المستخدم) | بدون (N) | لا يتطلب نقرة من مستخدم نهائي أو إجراء متصفح |
| VC (سرية النظام المُعرَّض) | بدون (N) | لا يوجد فقدان سرية مباشر مُقيَّم |
| VI (سلامة النظام المُعرَّض) | بدون (N) | لا يوجد فقدان سلامة مباشر مُقيَّم |
| VA (توافر النظام المُعرَّض) | عالية (H) | انقطاع من فئة إعادة التشغيل |
| SC / SI / SA | بدون | لا توجد تأثيرات على الأنظمة اللاحقة مُقيَّمة |