Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/crimsonfiedofficial/cve-2026-29115
Embedded-System-SicherheitIoT-SicherheitSchwachstellenanalyseExploitationHardware- & IoT-Sicherheit
GitHubcrimsonfiedofficial/cve-2026-29115

CVE-2026-29115

Dahua CVE-2026-29115

Repository anzeigen
115vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-29115 — Authentifizierter Remote-Denial-of-Service von Dahua

CVSS 4.0 Remotely Exploitable Authentication

Advisory-Typ: Vom Anbieter koordinierte Sicherheitsveröffentlichung
CVE-ID: CVE-2026-29115
Anbieter: Dahua Technology
Veröffentlicht: 2026-06-10T06:08:21 UTC
Letzte Änderung: 2026-06-10T06:08:21 UTC
Quelle: Dahua Product Security Incident (PSI) Trust Center


Inhaltsverzeichnis

  • Zusammenfassung
  • Auf einen Blick
  • Beziehung zu CVE-2026-29116
  • Zeitleiste der Schwachstelle
  • Beschreibung
  • Technische Analyse
  • Betroffene Produkte
  • CVSS-Bewertung
  • Details zur Schwachstellenbewertung
  • CWE-Klassifizierung
  • Angriffsvoraussetzungen
  • Ausnutzungsszenarien
  • Auswirkungsbewertung
  • Erkennung und Kompromittierungsindikatoren
  • Minderung und Abhilfe
  • Workarounds
  • Reaktion des Anbieters
  • Referenzen
  • Haftungsausschluss
  • Dokumentrevisionsverlauf

Zusammenfassung

Eine mittel schwerwiegende, authentifizierte Remote-Denial-of-Service-Schwachstelle wurde in ausgewählten Dahua IPC (IP-Kamera) und SD (Speed Dome / PTZ) Produkten identifiziert. Ein Angreifer, der bereits über gültige Geräteanmeldedaten verfügt, kann ein speziell präpariertes Netzwerkpaket an ein verwundbares Gerät senden. Die Verarbeitung dieses Pakets löst eine unbehandelte Ausnahme aus (übereinstimmend mit einer erreichbaren Assertion oder einem schwerwiegenden Fehlerpfad), was dazu führt, dass das Gerät unerwartet neu startet.

Im Gegensatz zur verwandten Offenlegung CVE-2026-29116, die keine Authentifizierung erfordert, erfordert dieser Fehler hohe Privilegien (PR:H) auf dem Zielgerät. Diese Einschränkung verringert die praktische Ausnutzbarkeit für opportunistische Internet-weite Angreifer, das Risiko bleibt jedoch in Umgebungen, in denen Kamera-Anmeldedaten geteilt, standardmäßig, durchgesickert oder wiederherstellbar sind – ein häufiger Zustand in älteren CCTV-Installationen.

Die Schwachstelle zeigt gemäß dem veröffentlichten CVSS-Vektor keine direkten Auswirkungen auf Vertraulichkeit oder Integrität. Die Auswirkung auf die Verfügbarkeit wird als Hoch bewertet, was zu einem CVSS 4.0 Basisscore von 6.9 (MITTEL) führt.

Organisationen, die betroffene Dahua IPC- oder SD-Hardware mit Firmware-Builds vor dem 26. März 2026 betreiben, sollten patchen, Anmeldedaten rotieren und den Managementebenen-Zugriff einschränken.

Hinweis zur Advisory-Kennzeichnung: Einige Indizes titulieren diese CVE als "Dahua Buffer Overflow". Die Beschreibung des Anbieters, die CVSS-Metriken (nur VA:H) und die CWE-617 (Reachable Assertion)-Klassifizierung beschreiben einen Absturz/Neustart-DoS nach Zustellung eines authentifizierten Pakets – keinen bewerteten Speicherfehler mit Auswirkungen auf Vertraulichkeit/Integrität. Dieses Dokument folgt der Beschreibung und den Bewertungsdaten des Anbieters. Die Pufferbehandlung kann dennoch Teil des zugrunde liegenden Fehlers sein, aber die veröffentlichte Auswirkung ist ausschließlich die Verfügbarkeit.


Auf einen Blick

FeldWert
CVE-IDCVE-2026-29115
AnbieterDahua Technology
SchwachstellentypDenial of Service (unerwarteter Neustart)
AngriffsvektorNetzwerk
Authentifizierung erforderlichJa (hohe Privilegien)
Benutzerinteraktion erforderlichNein
Erforderliche PrivilegienHoch
CVSS-Version4.0
CVSS-Basisscore6.9 — MITTEL
CVSS-VektorCVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CWECWE-617 (Reachable Assertion)
Remote ausnutzbarJa
Veröffentlichungsdatum2026-06-10
Fix-VerfügbarkeitFirmware-Builds ab 26. März 2026 (laut Anbieterangaben)

Beziehung zu CVE-2026-29116

Beide CVEs wurden am 2026-06-10 aus demselben Dahua PSI-Offenlegungsbatch veröffentlicht. Sie teilen strukturelle Ähnlichkeiten, unterscheiden sich jedoch im Umfang und im Angreifermodell.

AttributCVE-2026-29115 (dieses Advisory)CVE-2026-29116
CVSS 4.0 Score6.9 — MITTEL8.7 — HOCH
Erforderliche PrivilegienHoch (PR:H)Keine (PR:N)
Betroffene FamilienIPC, SDIPC, SD, NVR, XVR, EVS, VTO, VTH, ASI, TPC
Veröffentlicht (UTC)2026-06-10T06:08:212026-06-10T06:16:34
Beobachtetes ErgebnisUnerwarteter Neustart (DoS)Unerwarteter Neustart (DoS)
CWECWE-617CWE-617
Index-TitelBuffer OverflowCross-Site Scripting (falsch bezeichnet)

Hinweis für Verteidiger: Beide Probleme auf überlappenden IPC/SD-Beständen patchen. Priorisieren Sie 29116 für internet-exponierte Geräte (nicht authentifiziert). Priorisieren Sie 29115, wo Betreiber- oder Integrator-Anmeldedaten weit verbreitet sind, in VMS-Datenbanken gespeichert oder in mobilen Apps eingebettet sind.


Zeitleiste der Schwachstelle

DatumEreignis
≤ 2026-03-26Anfällige IPC/SD-Firmware-Builds in aktiver Verteilung
2026-03-26Fix-Grenze des Anbieters – Builds, die an oder nach diesem Datum erstellt wurden, liegen außerhalb des betroffenen Bereichs (laut Advisory)
2026-06-10T06:08:21 UTCCVE-2026-29115 veröffentlicht
2026-06-10T06:08:21 UTCNVD-Eintrag zuletzt geändert
2026-06-10T06:16:34 UTCVerwandte CVE-2026-29116 veröffentlicht (nicht authentifizierte Variante)
FortlaufendBetreiber sollten IPC/SD-Bestände inventarisieren, patchen und Anmeldedaten härten

Beschreibung

Dahua hat eine Sicherheitslücke gemeldet, die bestimmte Modelle innerhalb seiner IPC- und SD-Produktlinien betrifft. Der Fehler existiert in netzwerkzugänglicher Software, die authentifizierte Sitzungen akzeptiert und vom Angreifer beeinflusste Protokolldaten ohne ausreichende Validierung oder sichere Fehlerbehandlung verarbeitet.

Beobachtetes Verhalten:

  1. Ein authentifizierter entfernter Angreifer mit hohen Privilegien auf dem Gerät sendet ein speziell präpariertes Paket über das Netzwerk.
  2. Der Handler des Geräts verarbeitet das Paket und tritt in einen Ausnahmepfad ein – zum Beispiel eine fehlgeschlagene Assertion, einen unbehandelten Fehler oder einen nicht behebbaren internen Fehler, der mit CWE-617 (Reachable Assertion) übereinstimmt.
  3. Die Ausnahme führt dazu, dass das System unerwartet neu startet.
  4. Die Kamera oder der Speed Dome bleibt bis zum Abschluss des Neustarts nicht verfügbar. Wiederholte Ausnutzung kann zu einem anhaltenden Denial of Service führen.

Was diese Schwachstelle nicht ist (laut CVSS-Metriken):

Tool herunterladen