Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-29116 — Dahua CVE-2026-29116 | Kitploit
Tools/GitHubGitHub/crimsonfiedofficial/cve-2026-29116
IoT-SicherheitSchwachstellenanalyseExploitationNetzwerksicherheitHardware- & IoT-Sicherheit
GitHubcrimsonfiedofficial/cve-2026-29116

CVE-2026-29116

Dahua CVE-2026-29116

Repository anzeigen
1119vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-29116 — Nicht authentifizierte Remote-Denial-of-Service-Schwachstelle bei Dahua

CVSS 4.0 Remotely Exploitable Authentication

Hinweisart: Hersteller-koordinierte Sicherheitsveröffentlichung
CVE-ID: CVE-2026-29116
Anbieter: Dahua Technology
Veröffentlicht: 2026-06-10T06:16:34 UTC
Zuletzt geändert: 2026-06-10T06:16:34 UTC
Quelle: Dahua Product Security Incident (PSI) Trust Center


Inhaltsverzeichnis

  • Executive Summary
  • Kurzer Überblick
  • Zeitleiste der Schwachstelle
  • Beschreibung
  • Technische Analyse
  • Betroffene Produkte
  • CVSS-Bewertung
  • Details der Schwachstellenbewertung
  • CWE-Klassifizierung
  • Angriffsvoraussetzungen
  • Ausbeutungsszenarien
  • Auswirkungsanalyse
  • Erkennung und Kompromittierungsindikatoren
  • Abschwächung und Maßnahmen
  • Umgehungsmöglichkeiten
  • Reaktion des Herstellers
  • Referenzen
  • Haftungsausschluss
  • Dokumentversionshistorie

Executive Summary

Eine hochkritische, nicht authentifizierte Remote-Denial-of-Service-Schwachstelle wurde in mehreren Sicherheits- und Überwachungsproduktlinien von Dahua identifiziert. Ein Angreifer im Netzwerk – einschließlich des öffentlichen Internets, wenn Geräte freigegeben sind – kann ein speziell präpariertes Netzwerkpaket an ein verwundbares Gerät senden. Die Verarbeitung dieses Pakets löst eine unbehandelte Ausnahme (konsistent mit einem erreichbaren Assertion- oder Fatal-Error-Pfad) aus, was zu einem unerwarteten Neustart des Geräts führt.

Da keine Anmeldeinformationen erforderlich sind und die Angriffskomplexität gering ist, ist diese Schwachstelle einfach in großem Umfang auszubeuten. Wiederholte Ausbeutung kann zu anhaltenden Ausfällen von Kameras, Rekordern, Intercom-Endpunkten und zugehöriger Infrastruktur führen. Während der Fehler nicht direkt die Vertraulichkeit oder Integrität gespeicherter Daten gefährdet, wird die Verfügbarkeitsauswirkung als Hoch bewertet, was zu einem CVSS 4.0-Basisscore von 8,7 (HOCH) führt.

Organisationen, die Dahua IPC-, SD-, NVR-, XVR-, EVS-, VTO-, VTH-, ASI- oder TPC-Hardware mit Firmware-Builds vor dem 26. März 2026 betreiben, sollten das Patchen oder die Netzwerksegmentierung als Priorität behandeln.

Hinweis zur Meldungskennzeichnung: Einige Drittanbieter-Indizes listen diese CVE unter einem „Cross-Site Scripting“-Titel. Die offizielle Beschreibung, der CVSS-Vektor (VA:H ohne Auswirkungen auf Vertraulichkeit oder Integrität) und die CWE-617-Klassifizierung sind konsistent mit einem nicht authentifizierten, netzwerkausgelösten Absturz/Neustart (DoS), nicht mit einem browserbasierten XSS-Zustand. Dieses Dokument folgt der Herstellerbeschreibung und den Bewertungsdaten.


Kurzer Überblick

FeldWert
CVE-IDCVE-2026-29116
AnbieterDahua Technology
SchwachstellentypDenial of Service (unerwarteter Neustart)
AngriffsvektorNetzwerk
Authentifizierung erforderlichNein
Benutzerinteraktion erforderlichNein
Erforderliche BerechtigungenKeine
CVSS-Version4.0
CVSS-Basisscore8,7 — HOCH
CVSS-VektorCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CWECWE-617 (Erreichbare Assertion)
Fernausbeutung möglichJa
Veröffentlichungsdatum2026-06-10
Fix-VerfügbarkeitFirmware-Builds ab 26. März 2026 (laut Hersteller)

Zeitleiste der Schwachstelle

DatumEreignis
≤ 2026-03-26Verwundbare Firmware-Builds in aktiver Verteilung
2026-03-26Hersteller-Fix-Cutoff – Builds, die an oder nach diesem Datum erstellt wurden, sind außerhalb des betroffenen Bereichs (laut Meldung)
2026-06-10T06:16:34 UTCCVE-2026-29116 veröffentlicht
2026-06-10T06:16:34 UTCNVD-Eintrag zuletzt geändert
2026-06-10Dahua PSI Trust Center-Meldung veröffentlicht
FortlaufendBetreiber sollten betroffene Umgebungen inventarisieren, patchen und segmentieren

Beschreibung

Dahua hat eine Sicherheitslücke in einer Teilmenge von Produkten seines Überwachungs- und Zugangsportfolios gemeldet. Der Fehler liegt in netzwerkseitiger Software, die eingehenden Datenverkehr verarbeitet, ohne fehlerhafte oder schädliche Eingaben angemessen zu validieren oder sicher zu handhaben.

Beobachtetes Verhalten:

  1. Ein nicht authentifizierter Remote-Angreifer sendet ein speziell präpariertes Paket an ein verwundbares Gerät über das Netzwerk.
  2. Der Netzwerkdienst oder der interne Handler des Geräts verarbeitet das Paket und tritt in einen Ausnahmepfad ein – beispielsweise eine fehlgeschlagene Assertion, ein unbehandelter Fehler oder ein nicht behebbarer interner Fehler, der mit CWE-617 (Erreichbare Assertion) konsistent ist.
  3. Die Ausnahme breitet sich so aus, dass das System unerwartet neu startet.
  4. Das Gerät ist nicht verfügbar, bis der Neustartzyklus abgeschlossen ist. Bei wiederholtem Angriff kann das Gerät in einem anhaltenden Denial-of-Service-Zustand verbleiben.

Was diese Schwachstelle nicht ist (gemäß CVSS-Metriken):

  • Es ist nicht erforderlich, dass das Opfer eine Webseite öffnet oder auf einen Link klickt (UI:N).
  • Es sind keine Anmeldeinformationen des Angreifers erforderlich (PR:N).
  • Es gibt keine direkten Auswirkungen auf Vertraulichkeit oder Integrität der verwundbaren Komponente (VC:N, VI:N).
  • Es gibt keine Auswirkungen auf nachfolgende Systeme im veröffentlichten Vektor (SC:N, SI:N, SA:N).

Das Hauptrisiko ist der Verlust der Verfügbarkeit – Kameras streamen nicht mehr, Rekorder zeichnen nicht auf, Intercoms werden offline, und automatisierte Arbeitsabläufe, die auf diesen Geräten basieren, schlagen fehl.


Technische Analyse

Grundursache (vermutet)

Öffentlicher Herstellertext gibt die genaue Funktion oder den Protokollendpunkt nicht preis. Basierend auf der veröffentlichten CWE und dem Verhalten sind die wahrscheinlichsten Kategorien der Grundursache:

KategorieErklärung
Erreichbare AssertionEine Debug- oder Integritäts-assert() (oder Äquivalent) bleibt in der Produktions-Firmware aktiviert und kann durch fehlerhafte Eingaben ausgelöst werden.
Unbehandelte fatale AusnahmeParser oder Sitzungszustandsmaschine wirft/stürzt ab bei unerwarteten Feldwerten, Längen oder Protokollzuständen.
Fehlerhafte Ressourcen-/GrenzenbehandlungPräpariertes Paket verursacht einen zugriffsverletzenden oder ungültigen Speicherzugriff, der zur Laufzeit erkannt wird und den Prozess- oder Kernelpfad beendet.

Jede der oben genannten kann zu einem vollständigen Geräteneustart eskalieren, wenn der Fehler in einem kritischen Daemon, dem Hauptanwendungs-Supervisor oder einer kernelnahen Komponente ohne ordnungsgemäße Wiederherstellung auftritt.

Angriffsfläche

Tool herunterladen