Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-29115 — Dahua CVE-2026-29115 | Kitploit
Herramientas/GitHubGitHub/crimsonfiedofficial/cve-2026-29115
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónSeguridad de Hardware e IoT
GitHubcrimsonfiedofficial/cve-2026-29115

CVE-2026-29115

Dahua CVE-2026-29115

Ver Repositorio
115hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-29115 — Denegación de servicio remota autenticada en Dahua

CVSS 4.0 Remotely Exploitable Authentication

Tipo de aviso: Divulgación de seguridad coordinada con el proveedor
ID CVE: CVE-2026-29115
Proveedor: Dahua Technology
Publicado: 2026-06-10T06:08:21 UTC
Última modificación: 2026-06-10T06:08:21 UTC
Fuente: Centro de confianza de Incidentes de Seguridad de Producto (PSI) de Dahua


Tabla de contenidos

  • Resumen ejecutivo
  • De un vistazo
  • Relación con CVE-2026-29116
  • Cronología de la vulnerabilidad
  • Descripción
  • Análisis técnico
  • Productos afectados
  • Puntuación CVSS
  • Detalles de la puntuación de la vulnerabilidad
  • Clasificación CWE
  • Requisitos previos del ataque
  • Escenarios de explotación
  • Evaluación del impacto
  • Detección e indicadores de compromiso
  • Mitigación y remediación
  • Soluciones alternativas
  • Respuesta del proveedor
  • Referencias
  • Descargo de responsabilidad
  • Historial de revisiones del documento

Resumen ejecutivo

Se ha identificado una vulnerabilidad de denegación de servicio remota autenticada de severidad media en determinados productos Dahua de las líneas IPC (cámara IP) y SD (cúpula de velocidad / PTZ). Un atacante que ya posea credenciales válidas del dispositivo puede enviar un paquete de red especialmente diseñado a una unidad vulnerable. El procesamiento de ese paquete desencadena una excepción no controlada (coherente con una aserción alcanzable o una ruta de error fatal), lo que provoca que el dispositivo se reinicie inesperadamente.

A diferencia de su divulgación asociada CVE-2026-29116, que no requiere autenticación, esta falla exige privilegios altos (PR:H) en el dispositivo objetivo. Esa restricción reduce la explotabilidad práctica para atacantes oportunistas de todo internet, pero el riesgo sigue siendo material en entornos donde las credenciales de las cámaras se comparten, son predeterminadas, se filtran o se pueden recuperar, una condición común en despliegues de CCTV heredados.

La vulnerabilidad no demuestra un impacto directo de confidencialidad o integridad en el vector CVSS publicado. El impacto en la disponibilidad se califica como Alto, lo que produce una puntuación base CVSS 4.0 de 6.9 (MEDIA).

Las organizaciones que operen hardware Dahua IPC o SD afectado con versiones de firmware anteriores al 26 de marzo de 2026 deben parchear, rotar las credenciales y restringir el acceso al plano de gestión.

Nota sobre el etiquetado del aviso: Algunos índices titulan este CVE como "Buffer Overflow de Dahua". La descripción del proveedor, las métricas CVSS (solo VA:H) y la clasificación CWE-617 (Aserción alcanzable) describen una denegación de servicio por caída/reinicio tras la entrega de un paquete autenticado, no una brecha de confidencialidad/integridad por corrupción de memoria puntuada. Este documento sigue la descripción del proveedor y los datos de puntuación. El manejo de búfer puede seguir siendo parte del defecto subyacente, pero el impacto publicado es solo de disponibilidad.


De un vistazo

CampoValor
ID CVECVE-2026-29115
ProveedorDahua Technology
Tipo de vulnerabilidadDenegación de servicio (reinicio inesperado)
Vector de ataqueRed
Autenticación requeridaSí (privilegios altos)
Interacción del usuario requeridaNo
Privilegios requeridosAltos
Versión CVSS4.0
Puntuación base CVSS6.9 — MEDIA
Vector CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CWECWE-617 (Aserción alcanzable)
Explotable de forma remotaSí
Fecha de publicación2026-06-10
Disponibilidad del parcheVersiones de firmware desde el 26 de marzo de 2026 en adelante (según la guía del proveedor)

Relación con CVE-2026-29116

Ambos CVE se publicaron el 2026-06-10 en el mismo lote de divulgación del PSI de Dahua. Comparten similitudes estructurales, pero difieren en alcance y modelo de atacante.

AtributoCVE-2026-29115 (este aviso)CVE-2026-29116
Puntuación CVSS 4.06.9 — MEDIA8.7 — ALTA
Privilegios requeridosAltos (PR:H)Ninguno (PR:N)
Familias afectadasIPC, SDIPC, SD, NVR, XVR, EVS, VTO, VTH, ASI, TPC
Publicado (UTC)2026-06-10T06:08:212026-06-10T06:16:34
Resultado observadoReinicio inesperado (DoS)Reinicio inesperado (DoS)
CWECWE-617CWE-617
Título del índiceBuffer OverflowCross-Site Scripting (etiquetado erróneo)

Conclusión para defensores: Parchee ambos problemas en los parques de IPC/SD superpuestos. Priorice 29116 para dispositivos expuestos a internet (sin autenticación). Priorice 29115 donde las credenciales de operadores o integradores sean ampliamente conocidas, estén almacenadas en bases de datos VMS o incrustadas en aplicaciones móviles.


Cronología de la vulnerabilidad

FechaEvento
≤ 2026-03-26Versiones de firmware IPC/SD vulnerables en distribución activa
2026-03-26Límite de corrección del proveedor: las versiones producidas en esta fecha o después quedan fuera del rango afectado (según el aviso)
2026-06-10T06:08:21 UTCPublicación de CVE-2026-29115
2026-06-10T06:08:21 UTCRegistro NVD modificado por última vez
2026-06-10T06:16:34 UTCPublicación del CVE-2026-29116 relacionado (variante sin autenticación)
En cursoLos operadores deben inventariar los parques de IPC/SD, parchear y endurecer las credenciales

Descripción

Dahua ha informado de una vulnerabilidad de seguridad que afecta a ciertos modelos de sus líneas de productos IPC y SD. La falla existe en software accesible por red que acepta sesiones autenticadas y procesa datos de protocolo influenciados por el atacante sin validación suficiente ni manejo seguro de fallos.

Comportamiento observado:

  1. Un atacante remoto autenticado con privilegios altos en el dispositivo transmite un paquete especialmente diseñado a través de la red.
  2. El manejador del dispositivo procesa el paquete y entra en una ruta de código excepcional, por ejemplo, una aserción fallida, un fallo no controlado o un error interno irrecuperable coherente con CWE-617 (Aserción alcanzable).
  3. La excepción hace que el sistema se reinicie inesperadamente.
  4. La cámara o cúpula de velocidad permanece no disponible hasta que se completa el reinicio. La explotación repetida puede causar denegación de servicio sostenida.

Qué no es esta vulnerabilidad (según las métricas CVSS):

Descargar herramienta