
Dahua CVE-2026-29115
نوع التقرير: إفصاح أمني منسّق مع البائع
معرّف CVE: CVE-2026-29115
البائع: شركة داهوا Dahua Technology
تاريخ النشر: 2026-06-10T06:08:21 UTC
آخر تعديل: 2026-06-10T06:08:21 UTC
المصدر: مركز داهوا لاستجابة حوادث أمن المنتجات (PSI) — مركز الثقة
تم تحديد ثغرة رفض خدمة عن بُعد متوسطة الخطورة تتطلب مصادقة في منتجات مختارة من داهوا من فئتي IPC (كاميرات IP) وSD (قباب سريعة / PTZ). يمكن للمهاجم الذي يمتلك بالفعل بيانات اعتماد صالحة للجهاز إرسال حزمة شبكة مصممة خصيصًا إلى الوحدة المتأثرة. تؤدي معالجة تلك الحزمة إلى استثناء غير معالج (متسق مع تأكيد قابل للوصول أو مسار خطأ قاتل)، مما يتسبب في إعادة تشغيل الجهاز بشكل غير متوقع.
على عكس الإفصاح المرتبط CVE-2026-29116، الذي لا يتطلب مصادقة، فإن هذا الخلل يتطلب امتيازات عالية (PR:H) على الجهاز المستهدف. يقلل هذا القيد من قابلية الاستغلال العملي للمهاجمين الانتهازيين على مستوى الإنترنت، لكن الخطر يظل جوهريًا في البيئات التي تكون فيها بيانات اعتماد الكاميرا مشتركة أو افتراضية أو مسربة أو قابلة للاسترداد — وهي حالة شائعة في أنظمة CCTV القديمة.
لا تُظهر الثغرة تأثيرًا مباشرًا على السرية أو السلامة وفق متجه CVSS المنشور. درجة تأثير التوافر عالية، مما ينتج عنه نقاط أساسية في CVSS 4.0 تبلغ 6.9 (متوسطة).
يجب على المؤسسات التي تشغّل أجهزة داهوا المتأثرة من فئة IPC أو SD بإصدارات برامج ثابتة قبل 26 مارس 2026 تطبيق التصحيح وتغيير بيانات الاعتماد وتقييد الوصول إلى مستوى الإدارة.
ملاحظة حول تصنيف التقرير: تُعنون بعض الفهارس هذه الثغرة باسم "تجاوز سعة المخزن المؤقت في داهوا". وصف البائع ومقاييس CVSS (
VA:Hفقط) وتصنيف CWE-617 (تأكيد قابل للوصول) تصف انهيارًا/إعادة تشغيل كرفض خدمة بعد تسليم حزمة مُصادَق عليها — وليس خرقًا للسرية/السلامة نتيجة فساد ذاكرة مُقيَّم. يتبع هذا المستند وصف البائع وبيانات التقييم. قد تظل معالجة المخزن المؤقت جزءًا من العيب الأساسي، لكن الأثر المنشور يقتصر على التوافر فقط.
| الحقل | القيمة |
|---|---|
| معرّف CVE | CVE-2026-29115 |
| البائع | Dahua Technology |
| نوع الثغرة | رفض الخدمة (إعادة تشغيل غير متوقعة) |
| متجه الهجوم | شبكة |
| المصادقة المطلوبة | نعم (امتيازات عالية) |
| تفاعل المستخدم المطلوب | لا |
| الامتيازات المطلوبة | عالية |
| إصدار CVSS | 4.0 |
| النقاط الأساسية لـ CVSS | 6.9 — متوسطة |
| متجه CVSS | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
| CWE | CWE-617 (تأكيد قابل للوصول) |
| قابلية الاستغلال عن بُعد | نعم |
| تاريخ النشر | 2026-06-10 |
| توفر الإصلاح | إصدارات البرامج الثابتة اعتبارًا من 26 مارس 2026 فصاعدًا (وفق إرشادات البائع) |
تم نشر الثغرتين في 2026-06-10 ضمن نفس دفعة إفصاحات مركز PSI في داهوا. تشتركان في أوجه تشابه هيكلية لكنهما تختلفان في النطاق ونموذج المهاجم.
| السمة | CVE-2026-29115 (هذا التقرير) | CVE-2026-29116 |
|---|---|---|
| درجة CVSS 4.0 | 6.9 — متوسطة | 8.7 — عالية |
| الامتيازات المطلوبة | عالية (PR:H) | بدون (PR:N) |
| العائلات المتأثرة | IPC، SD | IPC، SD، NVR، XVR، EVS، VTO، VTH، ASI، TPC |
| تاريخ النشر (UTC) | 2026-06-10T06:08:21 | 2026-06-10T06:16:34 |
| النتيجة الملاحَظة | إعادة تشغيل غير متوقعة (DoS) | إعادة تشغيل غير متوقعة (DoS) |
| CWE | CWE-617 | CWE-617 |
| عنوان الفهرس | تجاوز سعة المخزن المؤقت | البرمجة النصية عبر المواقع (تسمية خاطئة) |
الخلاصة للمدافعين: طبّقوا التصحيح على المشكلتين في بيئات IPC/SD المتداخلة. أعطوا الأولوية لـ 29116 للأجهزة المعرّضة للإنترنت (بدون مصادقة). وأعطوا الأولوية لـ 29115 في الحالات التي تكون فيها بيانات اعتماد المشغّل أو المُثبِّت معروفة على نطاق واسع أو مخزنة في قواعد بيانات VMS أو مضمّنة في تطبيقات الجوال.
| التاريخ | الحدث |
|---|---|
| ≤ 2026-03-26 | إصدارات برامج ثابتة متأثرة من IPC/SD قيد التوزيع النشط |
| 2026-03-26 | حد قطع إصلاح البائع — الإصدارات المنتجة في هذا التاريخ أو بعده خارج النطاق المتأثر (وفق التقرير) |
| 2026-06-10T06:08:21 UTC | نشر CVE-2026-29115 |
| 2026-06-10T06:08:21 UTC | آخر تعديل على سجل NVD |
| 2026-06-10T06:16:34 UTC | نشر CVE-2026-29116 المرتبط (النسخة بدون مصادقة) |
| مستمر | يجب على المشغّلين جرد أساطيل IPC/SD وتطبيق التصحيح وتقوية بيانات الاعتماد |
أبلغت داهوا عن ثغرة أمنية تؤثر على نماذج معينة ضمن خطي منتجاتها IPC وSD. الخلل موجود في برامج يمكن الوصول إليها عبر الشبكة وتقبل الجلسات المُصادَق عليها وتعالج بيانات البروتوكول المتأثرة بالمهاجم دون تحقق كافٍ أو معالجة آمنة للفشل.
السلوك الملاحَظ:
ما ليست عليه هذه الثغرة (وفق مقاييس CVSS):
UI:N).VC:N).VI:N).SC:N, SI:N, SA:N).ما يميزها عن النسخ بدون مصادقة:
PR:H). عمليًا، يعني هذا غالبًا حسابات إدارية أو حسابات مكافئة على مستوى الجهاز وليس مستخدمي مراقبة للقراءة فقط — التحديد الدقيق للدور يختلف حسب المنتج ويجب تأكيده وفق وثائق البائع.لا يكشف النص العام للبائع عن الوظيفة المتأثرة أو اسم الخدمة أو أبعاد المخزن المؤقت الدقيقة. بناءً على CWE المنشور والعنوان والسلوك، تتضمن فئات السبب الجذري المحتملة:
| الفئة | الشرح |
|---|---|
| تأكيد قابل للوصول عند إدخال خاطئ | مسار كود مُصادَق عليه يتحقق بشكل غير كافٍ ويصطدم بـ assert() أو ما يعادله عند أطوال أو حقول مشوهة. |
| سوء معالجة المخزن المؤقت يؤدي إلى إحباط قاتل | حمولة كبيرة جدًا أو مشوهة تتجاوز مخزنًا داخليًا؛ يفشل الفحص الدفاعي بشكل قاتل بدلاً من إرجاع خطأ. |
| فساد آلة الحالة | حزمة مصممة تقود المحلل اللغوي إلى حالة غير قانونية؛ يطلق فحص التكامل إنهاء العملية. |
النتيجة المنشورة هي فقدان توافر على مستوى إعادة التشغيل، وليست تنفيذ كود عن بُعد مثبتًا أو سرقة بيانات في سجل CVSS.