Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-29116 — داهوا CVE-2026-29116 | Kitploit
أدوات/GitHubGitHub/crimsonfiedofficial/cve-2026-29116
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالأمن الشبكاتأمان الأجهزة وإنترنت الأشياء
GitHubcrimsonfiedofficial/cve-2026-29116

CVE-2026-29116

داهوا CVE-2026-29116

عرض المستودع
1119منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-29116 — رفض الخدمة عن بُعد غير مصرح به من Dahua

CVSS 4.0 قابل للاستغلال عن بُعد المصادقة

نوع الإفصاح: إفصاح أمني منسق مع البائع
معرف CVE: CVE-2026-29116
البائع: شركة Dahua Technology
تاريخ النشر: 2026-06-10T06:16:34 UTC
آخر تعديل: 2026-06-10T06:16:34 UTC
المصدر: مركز الثقة لحوادث أمن المنتجات (PSI) من Dahua


جدول المحتويات

  • الملخص التنفيذي
  • لمحة سريعة
  • الجدول الزمني للثغرة
  • الوصف
  • التحليل الفني
  • المنتجات المتأثرة
  • نظام تسجيل CVSS
  • تفاصيل تسجيل الثغرة
  • تصنيف CWE
  • المتطلبات الأساسية للهجوم
  • سيناريوهات الاستغلال
  • تقييم الأثر
  • الكشف ومؤشرات الاختراق
  • التخفيف والمعالجة
  • الحلول البديلة
  • استجابة البائع
  • المراجع
  • إخلاء المسؤولية
  • سجل مراجعة الوثيقة

الملخص التنفيذي

تم تحديد ثغرة رفض خدمة عن بُعد عالية الخطورة وغير مصرح بها في عدة خطوط إنتاج أمنية ومراقبة من Dahua. يمكن للمهاجم على الشبكة — بما في ذلك الإنترنت العام عند تعرض الأجهزة — إرسال حزمة شبكة مصممة خصيصًا إلى جهاز ضعيف. تؤدي معالجة تلك الحزمة إلى استثناء غير معالج (يتوافق مع خطأ تأكيد أو مسار خطأ قاتل يمكن الوصول إليه)، مما يتسبب في إعادة تشغيل الجهاز بشكل غير متوقع.

نظرًا لعدم الحاجة إلى أي بيانات اعتماد وانخفاض تعقيد الهجوم، فإن هذه الثغرة سهلة الاستغلال على نطاق واسع. يمكن أن يؤدي الاستغلال المتكرر إلى انقطاعات مستدامة في الكاميرات والمسجلات ونقاط نهاية الاتصال الداخلي والبنية التحتية ذات الصلة. بينما لا تؤدي الثغرة بشكل مباشر إلى اختراق سرية أو سلامة البيانات المخزنة، إلا أن تأثير التوفر مصنف على أنه عالٍ، مما ينتج عنه درجة أساسية CVSS 4.0 تبلغ 8.7 (عالي).

يجب على المؤسسات التي تشغل أجهزة Dahya من فئات IPC و SD و NVR و XVR و EVS و VTO و VTH و ASI أو TPC مع إصدارات البرامج الثابتة السابقة لـ 26 مارس 2026 أن تعطي الأولوية للتصحيح أو عزل الشبكة.

ملاحظة حول تصنيف الإفصاح: تدرج بعض الفهارس التابعة لجهات خارجية هذه الثغرة تحت عنوان "Cross-Site Scripting". يتوافق الوصف الرسمي ومتجه CVSS (VA:H بدون تأثير على السرية أو السلامة) وتصنيف CWE-617 مع تعطل/إعادة تشغيل (DoS) ناتج عن شبكة غير مصرح به، وليس حالة XSS قائمة على المتصفح. تتبع هذه الوثيقة وصف البائع وبيانات التسجيل.


لمحة سريعة

الحقلالقيمة
معرف CVECVE-2026-29116
البائعDahua Technology
نوع الثغرةرفض الخدمة (إعادة تشغيل غير متوقعة)
متجه الهجومشبكة
المصادقة المطلوبةلا
تفاعل المستخدم المطلوبلا
الامتيازات المطلوبةلا شيء
إصدار CVSS4.0
الدرجة الأساسية CVSS8.7 — عالي
متجه CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CWECWE-617 (تأكيد قابل للوصول)
قابل للاستغلال عن بُعدنعم
تاريخ النشر2026-06-10
توفر الإصلاحإصدارات البرامج الثابتة من 26 مارس 2026 فصاعدًا (وفقًا لتوجيهات البائع)

الجدول الزمني للثغرة

التاريخالحدث
≤ 2026-03-26إصدارات البرامج الثابتة الضعيفة قيد التوزيع النشط
2026-03-26تاريخ قطع الإصلاح من البائع — الإصدارات المنتجة في هذا التاريخ أو بعده خارج النطاق المتأثر (وفقًا للإفصاح)
2026-06-10T06:16:34 UTCنشر CVE-2026-29116
2026-06-10T06:16:34 UTCآخر تعديل لسجل NVD
2026-06-10نشر إفصاح مركز الثقة PSI من Dahua
مستمريجب على المشغلين جرد وتصحيح وتقسيم الأصول المتأثرة

الوصف

أبلغت Dahua عن ثغرة أمنية تؤثر على مجموعة فرعية من المنتجات عبر محفظة المراقبة والوصول الخاصة بها. يقع الخلل في برنامج مواجه للشبكة يعالج حركة المرور الواردة دون التحقق بشكل كافٍ أو التعامل الآمن مع المدخلات الخبيثة أو غير الصحيحة.

السلوك المرصود:

  1. يقوم مهاجم عن بُعد غير مصرح به بإرسال حزمة مصممة خصيصًا إلى جهاز ضعيف عبر الشبكة.
  2. تقوم خدمة الشبكة أو المعالج الداخلي للجهاز بمعالجة الحزمة ويدخل مسار كود استثنائي — على سبيل المثال، تأكيد فاشل، أو خطأ غير معالج، أو خطأ داخلي غير قابل للاسترداد يتوافق مع CWE-617 (تأكيد قابل للوصول).
  3. ينتشر الاستثناء بطريقة تؤدي إلى إعادة تشغيل النظام بشكل غير متوقع.
  4. يكون الجهاز غير متاح حتى اكتمال دورة إعادة التشغيل. تحت هجوم متكرر، قد يظل الجهاز في حالة رفض خدمة مستمر.

ما ليست عليه هذه الثغرة (وفقًا لمقاييس CVSS):

  • لا تتطلب فتح صفحة ويب أو نقرة من الضحية (UI:N).
  • لا تتطلب بيانات اعتماد المهاجم (PR:N).
  • لا تُظهر تأثيرًا مباشرًا على السرية أو السلامة على المكون الضعيف (VC:N, VI:N).
  • لا تُظهر تأثيرًا على الأنظمة اللاحقة في المتجه المنشور (SC:N, SI:N, SA:N).

الخطر الأساسي هو فقدان التوفر — تتوقف الكاميرات عن البث، وتتوقف المسجلات عن التسجيل، وتنقطع الاتصالات الداخلية، وتفشل سير العمل الآلي التي تعتمد على تلك الأجهزة.


التحليل الفني

السبب الجذري (استنتاجي)

لا يكشف النص العام للبائع عن الوظيفة أو نقطة النهاية البروتوكولية الدقيقة. بناءً على CWE المنشور والسلوك، فإن الفئات الأكثر احتمالية للسبب الجذري هي:

الفئةالشرح
تأكيد قابل للوصوليبقى assert() تصحيح أو سلامة (أو ما يعادله) ممكّنًا في البرامج الثابتة الإنتاجية ويمكن تشغيله بواسطة مدخلات غير صحيحة.
استثناء قاتل غير ملتقطيتسبب المحلل اللغوي أو آلة حالة الجلسة في تعطل/انهيار عند قيم حقول غير متوقعة، أو أطوال، أو حالات بروتوكول.
سوء معالجة الموارد أو الحدودتسبب حزمة مصممة في الوصول خارج الحدود أو عملية ذاكرة غير صالحة يتم اكتشافها في وقت التشغيل، مما ينهي العملية أو مسار النواة.

يمكن لأي مما سبق أن يتصاعد إلى إعادة تشغيل كاملة للجهاز إذا حدث الفشل في خدمة خفية حرجة، أو المشرف الرئيسي للتطبيق، أو مكون مجاور للنواة دون استرداد رشيق.

سطح الهجوم

نظرًا لأن متجه الهجوم هو شبكة ولا توجد امتيازات مطلوبة، فقد تكون أي خدمة قابلة للوصول تعالج مدخلات شبكة يقدمها المهاجم على البرامج الثابتة المتأثرة متورطة. في نشرات Dahua، يشمل ذلك عادةً — على سبيل المثال لا الحصر —:

  • خدمات اكتشاف الأجهزة والتسجيل
  • معالجات المصافحة الخاصة بـ P2P / النفق / الترحيل
  • واجهات إدارة HTTP/HTTPS (حيث يتم التعامل بشكل خاطئ مع الطلبات الأولية أو المجزأة)
  • مكدسات RTSP / ONVIF / SIP-adjacent (حسب المنتج)
  • إشارات الاتصال الداخلي ومحطات الأبواب (خطوط VTO/VTH)

هام: لا يذكر إفصاح البائع منفذًا واحدًا أو URI. يجب على المدافعين افتراض أن أي مستمع شبكة مكشوف على البرامج الثابتة الضعيفة قد يكون ذا صلة حتى يتم التصحيح.

إعادة التشغيل مقابل إعادة تشغيل العملية

من منظور المشغل، يبدو كلا الناتجين "كاميرا غير متصلة"، لكنهما يختلفان تشغيليًا:

الناتجالتأثير المرئي للمشغلالتسجيل
إعادة تشغيل العمليةفجوة بث قصيرة؛ قد يظل الجهاز نشطًا جزئيًاسجلات تعطل التطبيق
إعادة تشغيل كاملة للنظامنافذة غير متصلة بالكامل؛ إسقاط الجلسات النشطةتسلسل التمهيد، مراقب الوقت، آثار ذعر النواة

يذكر وصف البائع صراحة إعادة تشغيل النظام غير المتوقعة، مما يشير إلى حدث على مستوى الجهاز بدلاً من إعادة تدوير خدمة خفية واحدة غير حرجة.

الاستقرار تحت الاستغلال المتكرر

إعادة تشغيل لمرة واحدة مربكة. تشغيل عن بُعد قابل للتكرار أسوأ:

  • فجوات المراقبة أثناء الحوادث أو نوافذ التسجيل الامتثالية
  • فقدان قناة NVR مما يؤدي إلى تتابع خاطئ "تلاعب بالكاميرا"
  • نقاط نهاية الاتصال الداخلي / الوصول غير متاحة عند نقاط الدخول
  • عواصف إنذار من محطة المراقبة المركزية بسبب حالات عدم الاتصال الجماعية
  • هجمات القوة العمياء أو اللاحقة موقوتة خلال نوافذ استرداد إعادة التشغيل

تنزيل الأداة