
داهوا CVE-2026-29116
نوع الإفصاح: إفصاح أمني منسق مع البائع
معرف CVE: CVE-2026-29116
البائع: شركة Dahua Technology
تاريخ النشر: 2026-06-10T06:16:34 UTC
آخر تعديل: 2026-06-10T06:16:34 UTC
المصدر: مركز الثقة لحوادث أمن المنتجات (PSI) من Dahua
تم تحديد ثغرة رفض خدمة عن بُعد عالية الخطورة وغير مصرح بها في عدة خطوط إنتاج أمنية ومراقبة من Dahua. يمكن للمهاجم على الشبكة — بما في ذلك الإنترنت العام عند تعرض الأجهزة — إرسال حزمة شبكة مصممة خصيصًا إلى جهاز ضعيف. تؤدي معالجة تلك الحزمة إلى استثناء غير معالج (يتوافق مع خطأ تأكيد أو مسار خطأ قاتل يمكن الوصول إليه)، مما يتسبب في إعادة تشغيل الجهاز بشكل غير متوقع.
نظرًا لعدم الحاجة إلى أي بيانات اعتماد وانخفاض تعقيد الهجوم، فإن هذه الثغرة سهلة الاستغلال على نطاق واسع. يمكن أن يؤدي الاستغلال المتكرر إلى انقطاعات مستدامة في الكاميرات والمسجلات ونقاط نهاية الاتصال الداخلي والبنية التحتية ذات الصلة. بينما لا تؤدي الثغرة بشكل مباشر إلى اختراق سرية أو سلامة البيانات المخزنة، إلا أن تأثير التوفر مصنف على أنه عالٍ، مما ينتج عنه درجة أساسية CVSS 4.0 تبلغ 8.7 (عالي).
يجب على المؤسسات التي تشغل أجهزة Dahya من فئات IPC و SD و NVR و XVR و EVS و VTO و VTH و ASI أو TPC مع إصدارات البرامج الثابتة السابقة لـ 26 مارس 2026 أن تعطي الأولوية للتصحيح أو عزل الشبكة.
ملاحظة حول تصنيف الإفصاح: تدرج بعض الفهارس التابعة لجهات خارجية هذه الثغرة تحت عنوان "Cross-Site Scripting". يتوافق الوصف الرسمي ومتجه CVSS (
VA:Hبدون تأثير على السرية أو السلامة) وتصنيف CWE-617 مع تعطل/إعادة تشغيل (DoS) ناتج عن شبكة غير مصرح به، وليس حالة XSS قائمة على المتصفح. تتبع هذه الوثيقة وصف البائع وبيانات التسجيل.
| الحقل | القيمة |
|---|---|
| معرف CVE | CVE-2026-29116 |
| البائع | Dahua Technology |
| نوع الثغرة | رفض الخدمة (إعادة تشغيل غير متوقعة) |
| متجه الهجوم | شبكة |
| المصادقة المطلوبة | لا |
| تفاعل المستخدم المطلوب | لا |
| الامتيازات المطلوبة | لا شيء |
| إصدار CVSS | 4.0 |
| الدرجة الأساسية CVSS | 8.7 — عالي |
| متجه CVSS | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
| CWE | CWE-617 (تأكيد قابل للوصول) |
| قابل للاستغلال عن بُعد | نعم |
| تاريخ النشر | 2026-06-10 |
| توفر الإصلاح | إصدارات البرامج الثابتة من 26 مارس 2026 فصاعدًا (وفقًا لتوجيهات البائع) |
| التاريخ | الحدث |
|---|---|
| ≤ 2026-03-26 | إصدارات البرامج الثابتة الضعيفة قيد التوزيع النشط |
| 2026-03-26 | تاريخ قطع الإصلاح من البائع — الإصدارات المنتجة في هذا التاريخ أو بعده خارج النطاق المتأثر (وفقًا للإفصاح) |
| 2026-06-10T06:16:34 UTC | نشر CVE-2026-29116 |
| 2026-06-10T06:16:34 UTC | آخر تعديل لسجل NVD |
| 2026-06-10 | نشر إفصاح مركز الثقة PSI من Dahua |
| مستمر | يجب على المشغلين جرد وتصحيح وتقسيم الأصول المتأثرة |
أبلغت Dahua عن ثغرة أمنية تؤثر على مجموعة فرعية من المنتجات عبر محفظة المراقبة والوصول الخاصة بها. يقع الخلل في برنامج مواجه للشبكة يعالج حركة المرور الواردة دون التحقق بشكل كافٍ أو التعامل الآمن مع المدخلات الخبيثة أو غير الصحيحة.
السلوك المرصود:
ما ليست عليه هذه الثغرة (وفقًا لمقاييس CVSS):
UI:N).PR:N).VC:N, VI:N).SC:N, SI:N, SA:N).الخطر الأساسي هو فقدان التوفر — تتوقف الكاميرات عن البث، وتتوقف المسجلات عن التسجيل، وتنقطع الاتصالات الداخلية، وتفشل سير العمل الآلي التي تعتمد على تلك الأجهزة.
لا يكشف النص العام للبائع عن الوظيفة أو نقطة النهاية البروتوكولية الدقيقة. بناءً على CWE المنشور والسلوك، فإن الفئات الأكثر احتمالية للسبب الجذري هي:
| الفئة | الشرح |
|---|---|
| تأكيد قابل للوصول | يبقى assert() تصحيح أو سلامة (أو ما يعادله) ممكّنًا في البرامج الثابتة الإنتاجية ويمكن تشغيله بواسطة مدخلات غير صحيحة. |
| استثناء قاتل غير ملتقط | يتسبب المحلل اللغوي أو آلة حالة الجلسة في تعطل/انهيار عند قيم حقول غير متوقعة، أو أطوال، أو حالات بروتوكول. |
| سوء معالجة الموارد أو الحدود | تسبب حزمة مصممة في الوصول خارج الحدود أو عملية ذاكرة غير صالحة يتم اكتشافها في وقت التشغيل، مما ينهي العملية أو مسار النواة. |
يمكن لأي مما سبق أن يتصاعد إلى إعادة تشغيل كاملة للجهاز إذا حدث الفشل في خدمة خفية حرجة، أو المشرف الرئيسي للتطبيق، أو مكون مجاور للنواة دون استرداد رشيق.
نظرًا لأن متجه الهجوم هو شبكة ولا توجد امتيازات مطلوبة، فقد تكون أي خدمة قابلة للوصول تعالج مدخلات شبكة يقدمها المهاجم على البرامج الثابتة المتأثرة متورطة. في نشرات Dahua، يشمل ذلك عادةً — على سبيل المثال لا الحصر —:
هام: لا يذكر إفصاح البائع منفذًا واحدًا أو URI. يجب على المدافعين افتراض أن أي مستمع شبكة مكشوف على البرامج الثابتة الضعيفة قد يكون ذا صلة حتى يتم التصحيح.
من منظور المشغل، يبدو كلا الناتجين "كاميرا غير متصلة"، لكنهما يختلفان تشغيليًا:
| الناتج | التأثير المرئي للمشغل | التسجيل |
|---|---|---|
| إعادة تشغيل العملية | فجوة بث قصيرة؛ قد يظل الجهاز نشطًا جزئيًا | سجلات تعطل التطبيق |
| إعادة تشغيل كاملة للنظام | نافذة غير متصلة بالكامل؛ إسقاط الجلسات النشطة | تسلسل التمهيد، مراقب الوقت، آثار ذعر النواة |
يذكر وصف البائع صراحة إعادة تشغيل النظام غير المتوقعة، مما يشير إلى حدث على مستوى الجهاز بدلاً من إعادة تدوير خدمة خفية واحدة غير حرجة.
إعادة تشغيل لمرة واحدة مربكة. تشغيل عن بُعد قابل للتكرار أسوأ: