Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/crimsonfiedofficial/cve-2026-29114
Sécurité IoTAnalyse des VulnérabilitésCryptographieTests d'IntrusionSécurité MatérielleApprentissage et Éducation
GitHubcrimsonfiedofficial/cve-2026-29114

CVE-2026-29114

Dahua CVE-2026-29114

Voir le dépôt
117il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-29114 — Certificat racine CA d'appareil exposé de Dahua

CVSS 4.0 Remotely Exploitable Authentication

Type d'avis: Divulgation de sécurité coordonnée avec le fournisseur
ID CVE: CVE-2026-29114
Fournisseur: Dahua Technology
Publié: 2026-06-10T05:44:50 UTC
Dernière modification: 2026-06-10T05:44:50 UTC
Source: Centre de confiance des incidents de sécurité produit (PSI) Dahua


Table des matières

  • Résumé exécutif
  • En un coup d'œil
  • Relation avec les CVE associées
  • Chronologie de la vulnérabilité
  • Description
  • Analyse technique
  • Produits affectés
  • Score CVSS
  • Détails du score de vulnérabilité
  • Classification CWE
  • Prérequis d'attaque
  • Scénarios d'exploitation
  • Évaluation de l'impact
  • Détection et indicateurs de compromission
  • Atténuation et remédiation
  • Contournements
  • Réponse du fournisseur
  • Références
  • Avis de non-responsabilité
  • Historique des révisions du document

Résumé exécutif

Une vulnérabilité de confiance de certificat de faible sévérité a été identifiée sur certains modèles IPC (caméra IP) de Dahua. Dans certaines conditions de déploiement, un attaquant distant peut obtenir le certificat racine CA interne de l'appareil — un élément qui devrait rester privé dans la hiérarchie de l'autorité de certification.

Si cette CA racine (ou une CA intermédiaire qui en dérive) a été installée et approuvée sur les postes clients, les navigateurs ou les intergiciels, un attaquant qui possède la clé privée peut fabriquer de faux certificats X.509 que les clients effectuant la validation accepteront comme légitimes. Cela permet des attaques d'homme du milieu (MITM) contre les sessions protégées par HTTPS ou TLS qui remontent à l'ancre de confiance compromise, compromettant la confidentialité et l'intégrité des connexions client affectées.

Le score de base CVSS 4.0 publié est 2.3 (FAIBLE). Ce score relativement bas reflète les prérequis de déploiement (AT:P — exigences d'attaque présentes) et l'interaction passive de l'utilisateur (UI:P) nécessaires pour un impact pratique, ainsi que des évaluations de confidentialité et d'intégrité directes Faibles (et non Élevées) sur l'appareil vulnérable lui-même. La disponibilité n'est pas impactée (VA:N).

Les organisations utilisant des versions de firmware IPC affectées avant le 15 avril 2026 doivent vérifier si des CA émises par l'appareil ont été distribuées aux points d'extrémité, supprimer les racines non approuvées des magasins de confiance des clients, renouveler les configurations TLS et mettre à niveau le firmware.

Note sur l'étiquetage de l'avis: Certains index intitulent cette CVE « Brèche de données Dahua ». La description du fournisseur concerne l'exposition d'un certificat racine CA d'appareil et l'abus de confiance PKI en aval — et non l'exfiltration en masse de vidéos enregistrées ou de bases de données clients. Ce document suit la description du fournisseur et les données de score CVSS.


En un coup d'œil

ChampValeur
ID CVECVE-2026-29114
FournisseurDahua Technology
Type de vulnérabilitéExposition de matériel de certificat sensible / abus de chaîne de confiance
Vecteur d'attaqueRéseau
Authentification requiseNon
Interaction utilisateur requisePassif (UI:P)
Exigences d'attaquePrésent (AT:P)
Privilèges requisAucun
Version CVSS4.0
Score de base CVSS2.3 — FAIBLE
Vecteur CVSSCVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
CWECWE-538 (Insertion d'informations sensibles dans un fichier ou répertoire accessible de l'extérieur)
Exploitable à distanceOui
Date de publication2026-06-10
Disponibilité du correctifVersions de firmware à partir du 15 avril 2026 (selon les directives du fournisseur)

Relation avec les CVE associées

CVE-2026-29114 a été publiée le 2026-06-10 parallèlement à d'autres divulgations PSI de Dahua issues du même lot. Les problèmes sont distincts par leur mécanisme et leur profil d'impact.

AttributCVE-2026-29114 (cet avis)CVE-2026-29115CVE-2026-29116
Score CVSS 4.02.3 — FAIBLE6.9 — MOYEN8.7 — ÉLEVÉ
Impact principalConfidentialité + Intégrité (Faible)Disponibilité (Élevée)Disponibilité (Élevée)
AuthentificationNon requisPrivilèges élevés requisNon requis
Produits affectésIPC uniquementIPC, SDIPC, SD, NVR, XVR, EVS, VTO, VTH, ASI, TPC
Date limite de build de correctifAvant le 2026-04-15Avant le 2026-03-26Avant le 2026-03-26
CWECWE-538CWE-617CWE-617
Publié (UTC)2026-06-10T05:44:502026-06-10T06:08:212026-06-10T06:16:34

À retenir pour les défenseurs: Cette CVE n'est pas un défaut de redémarrage de caméra. C'est un problème d'hygiène PKI et de magasin de confiance. L'application du correctif est importante, mais la suppression des CA d'appareils incorrectement approuvées des machines clientes est souvent l'étape de remédiation décisive.


Chronologie de la vulnérabilité

DateÉvénement
≤ 2026-04-15Versions de firmware IPC vulnérables en distribution active
2026-04-15Date limite de correctif fournisseur — les versions produites à cette date ou après sont hors de la plage affectée (selon l'avis)
2026-06-10T05:44:50 UTCCVE-2026-29114 publiée
2026-06-10T05:44:50 UTCEnregistrement NVD modifié pour la dernière fois
2026-06-10Les CVE liées CVE-2026-29115 et CVE-2026-29116 publiées plus tard le même jour
En coursLes opérateurs doivent auditer les magasins de confiance et les dates de version du firmware IPC

Description

Dahua a signalé une vulnérabilité sur certains modèles IPC permettant à un tiers distant d'obtenir du matériel d'autorité de certification (CA) sensible associé à l'appareil. Le fournisseur indique qu'un attaquant peut obtenir le certificat racine CA de l'appareil.

Conséquences sur la chaîne de confiance

La sécurité PKI X.509 repose sur le fait que les clés privées restent secrètes et que les ancres de confiance sont choisies délibérément. Si :

  1. Le certificat racine CA de l'appareil et la clé privée correspondante (ou le matériel de signature récupérable) sont exposés, et
  2. Cette CA a été installée comme racine de confiance (ou intermédiaire de confiance) sur les systèmes clients — par exemple les PC des opérateurs, les intergiciels VMS ou les magasins de confiance des navigateurs d'entreprise,

alors un attaquant peut :

Télécharger l’outil