Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-29115 — Dahua CVE-2026-29115 | Kitploit
Outils/GitHubGitHub/crimsonfiedofficial/cve-2026-29115
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationSécurité Matériel et IoT
GitHubcrimsonfiedofficial/cve-2026-29115

CVE-2026-29115

Dahua CVE-2026-29115

Voir le dépôt
115il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-29115 — Déni de service distant authentifié chez Dahua

CVSS 4.0 Remotely Exploitable Authentication

Type d’avis : Divulgation de sécurité coordonnée avec le fournisseur
Identifiant CVE : CVE-2026-29115
Fournisseur : Dahua Technology
Publié le : 2026-06-10T06:08:21 UTC
Dernière modification : 2026-06-10T06:08:21 UTC
Source : Centre de confiance PSI (Product Security Incident) de Dahua


Table des matières

  • Résumé exécutif
  • En un coup d’œil
  • Relation avec CVE-2026-29116
  • Chronologie de la vulnérabilité
  • Description
  • Analyse technique
  • Produits concernés
  • Score CVSS
  • Détails du score de vulnérabilité
  • Classification CWE
  • Conditions préalables à l’exploitation
  • Scénarios d’exploitation
  • Évaluation de l’impact
  • Détection et indicateurs de compromission
  • Atténuation et correctifs
  • Solutions de contournement
  • Réponse du fournisseur
  • Références
  • Avertissement
  • Historique des révisions du document

Résumé exécutif

Une vulnérabilité de déni de service distant authentifiée de sévérité moyenne a été identifiée dans certains produits Dahua des gammes IPC (caméra IP) et SD (dôme motorisé / PTZ). Un attaquant qui possède déjà des identifiants valides sur l’appareil peut envoyer un paquet réseau spécialement conçu vers une unité vulnérable. Le traitement de ce paquet déclenche une exception non gérée (cohérente avec une assertion atteignable ou un chemin d’erreur fatal), provoquant le redémarrage inattendu de l’appareil.

Contrairement à sa divulgation jumelle CVE-2026-29116, qui ne nécessite aucune authentification, cette faille exige des privilèges élevés (PR:H) sur l’appareil cible. Cette contrainte réduit l’exploitabilité pratique pour les attaquants opportunistes à l’échelle d’Internet, mais le risque reste important dans les environnements où les identifiants des caméras sont partagés, par défaut, divulgués ou récupérables — une condition courante dans les déploiements CCTV existants.

La vulnérabilité ne démontre pas d’impact direct sur la confidentialité ou l’intégrité selon le vecteur CVSS publié. L’impact sur la disponibilité est évalué Élevé, ce qui donne un score de base CVSS 4.0 de 6,9 (MOYEN).

Les organisations exploitant des matériels Dahua IPC ou SD avec des versions de firmware antérieures au 26 mars 2026 doivent appliquer les correctifs, renouveler les identifiants et restreindre l’accès au plan de gestion.

Note sur l’étiquetage de l’avis : Certains index intitulent cette CVE « Débordement de tampon Dahua ». La description du fournisseur, les métriques CVSS (VA:H uniquement) et la classification CWE-617 (Assertion atteignable) décrivent un déni de service par plantage/redémarrage après la livraison d’un paquet authentifié — et non une violation de confidentialité/intégrité par corruption mémoire notée. Ce document suit la description du fournisseur et les données de score. La gestion de la mémoire tampon peut néanmoins faire partie du défaut sous-jacent, mais l’impact publié se limite à la disponibilité.


En un coup d’œil

ChampValeur
Identifiant CVECVE-2026-29115
FournisseurDahua Technology
Type de vulnérabilitéDéni de service (redémarrage inattendu)
Vecteur d’attaqueRéseau
Authentification requiseOui (privilèges élevés)
Interaction utilisateur requiseNon
Privilèges requisÉlevés
Version CVSS4.0
Score de base CVSS6,9 — MOYEN
Vecteur CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CWECWE-617 (Assertion atteignable)
Exploitable à distanceOui
Date de publication2026-06-10
Disponibilité du correctifVersions de firmware à partir du 26 mars 2026 (selon les indications du fournisseur)

Relation avec CVE-2026-29116

Les deux CVE ont été publiées le 10-06-2026 dans le même lot de divulgation PSI de Dahua. Elles partagent des similitudes structurelles mais diffèrent par leur portée et le modèle d’attaquant.

AttributCVE-2026-29115 (cet avis)CVE-2026-29116
Score CVSS 4.06,9 — MOYEN8,7 — ÉLEVÉ
Privilèges requisÉlevés (PR:H)Aucun (PR:N)
Familles concernéesIPC, SDIPC, SD, NVR, XVR, EVS, VTO, VTH, ASI, TPC
Publié (UTC)2026-06-10T06:08:212026-06-10T06:16:34
Résultat observéRedémarrage inattendu (DoS)Redémarrage inattendu (DoS)
CWECWE-617CWE-617
Titre de l’indexDébordement de tamponCross-Site Scripting (mal étiqueté)

À retenir pour les défenseurs : Corrigez les deux problèmes sur les périmètres IPC/SD concernés. Priorisez 29116 pour les appareils exposés à Internet (sans authentification). Priorisez 29115 là où les identifiants d’opérateur ou d’intégrateur sont largement connus, stockés dans des bases de données VMS ou intégrés dans des applications mobiles.


Chronologie de la vulnérabilité

DateÉvénement
≤ 2026-03-26Versions de firmware IPC/SD vulnérables en distribution active
2026-03-26Date limite du correctif fournisseur — les versions produites à partir de cette date sont hors de la plage concernée (selon l’avis)
2026-06-10T06:08:21 UTCPublication de CVE-2026-29115
2026-06-10T06:08:21 UTCDernière modification de l’enregistrement NVD
2026-06-10T06:16:34 UTCPublication de la CVE associée CVE-2026-29116 (variante sans authentification)
En coursLes opérateurs doivent inventorier les parcs IPC/SD, appliquer les correctifs et renforcer les identifiants

Description

Dahua a signalé une vulnérabilité de sécurité affectant certains modèles de ses gammes de produits IPC et SD. La faille réside dans un logiciel accessible en réseau qui accepte des sessions authentifiées et traite des données de protocole influencées par un attaquant sans validation suffisante ni gestion sécurisée des défaillances.

Comportement observé :

  1. Un attaquant distant authentifié disposant de privilèges élevés sur l’appareil transmet un paquet spécialement conçu sur le réseau.
  2. Le gestionnaire de l’appareil traite le paquet et emprunte un chemin de code exceptionnel — par exemple, une assertion échouée, une erreur non gérée ou une erreur interne irrécupérable cohérente avec CWE-617 (Assertion atteignable).
  3. L’exception provoque le redémarrage inattendu du système.
  4. La caméra ou le dôme motorisé reste indisponible jusqu’à la fin du redémarrage. Une exploitation répétée peut entraîner un déni de service prolongé.
Télécharger l’outil