Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-29115 — दाहुआ CVE-2026-29115 | Kitploit
उपकरण/GitHubGitHub/crimsonfiedofficial/cve-2026-29115
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणहार्डवेयर और IoT सुरक्षा
GitHubcrimsonfiedofficial/cve-2026-29115

CVE-2026-29115

दाहुआ CVE-2026-29115

रिपॉजिटरी देखें
1152 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-29115 — दहुआ प्रमाणित दूरस्थ सेवा अस्वीकार

CVSS 4.0 दूरस्थ रूप से शोषणीय प्रमाणीकरण

परामर्श प्रकार: विक्रेता-समन्वित सुरक्षा प्रकटीकरण
CVE आईडी: CVE-2026-29115
विक्रेता: दहुआ प्रौद्योगिकी
प्रकाशित: 2026-06-10T06:08:21 UTC
अंतिम संशोधित: 2026-06-10T06:08:21 UTC
स्रोत: दहुआ उत्पाद सुरक्षा घटना (PSI) ट्रस्ट सेंटर


विषय-सूची

  • कार्यकारी सारांश
  • एक नज़र में
  • CVE-2026-29116 से संबंध
  • भेद्यता समयरेखा
  • विवरण
  • तकनीकी विश्लेषण
  • प्रभावित उत्पाद
  • CVSS स्कोरिंग
  • भेद्यता स्कोरिंग विवरण
  • CWE वर्गीकरण
  • हमले की पूर्वापेक्षाएँ
  • शोषण परिदृश्य
  • प्रभाव मूल्यांकन
  • पता लगाना और समझौता संकेतक
  • शमन और उपचार
  • वर्कअराउंड
  • विक्रेता प्रतिक्रिया
  • संदर्भ
  • अस्वीकरण
  • दस्तावेज़ संशोधन इतिहास

कार्यकारी सारांश

चयनित दहुआ आईपीसी (आईपी कैमरा) और एसडी (स्पीड डोम / पीटीज़ेड) उत्पादों में एक मध्यम-गंभीरता, प्रमाणित दूरस्थ सेवा अस्वीकार भेद्यता की पहचान की गई है। एक हमलावर जिसके पास पहले से मान्य उपकरण क्रेडेंशियल्स हैं, वह एक कमजोर इकाई को विशेष रूप से तैयार नेटवर्क पैकेट भेज सकता है। उस पैकेट को संसाधित करने से एक अनहैंडल्ड अपवाद (एक सुलभ अभिकथन या घातक त्रुटि पथ के अनुरूप) ट्रिगर होता है, जिससे उपकरण अप्रत्याशित रूप से रीबूट हो जाता है।

इसके सहयोगी प्रकटीकरण CVE-2026-29116 के विपरीत, जिसके लिए कोई प्रमाणीकरण नहीं चाहिए, इस दोष के लिए लक्ष्य उपकरण पर उच्च विशेषाधिकार (PR:H) की आवश्यकता है। यह बाधा अवसरवादी इंटरनेट-व्यापी हमलावरों के लिए व्यावहारिक शोषण क्षमता को कम करती है, लेकिन उन वातावरणों में जोखिम महत्वपूर्ण बना रहता है जहां कैमरा क्रेडेंशियल्स साझा, डिफ़ॉल्ट, लीक या पुनर्प्राप्त करने योग्य हैं - पुरानी CCTV परिनियोजनों में एक सामान्य स्थिति।

भेद्यता प्रकाशित CVSS वेक्टर में प्रत्यक्ष गोपनीयता या अखंडता प्रभाव प्रदर्शित नहीं करती है। उपलब्धता प्रभाव को उच्च रेट किया गया है, जो CVSS 4.0 आधार स्कोर 6.9 (मध्यम) उत्पन्न करता है।

प्रभावित दहुआ IPC या SD हार्डवेयर वाले संगठन जिनमें 26 मार्च, 2026 से पहले के फर्मवेयर बिल्ड हैं, उन्हें पैच लगाना, क्रेडेंशियल्स को घुमाना और प्रबंधन-प्लेन पहुंच को प्रतिबंधित करना चाहिए।

परामर्श लेबलिंग पर ध्यान दें: कुछ सूचकांक इस CVE को "दहुआ बफर ओवरफ्लो" शीर्षक देते हैं। विक्रेता विवरण, CVSS मीट्रिक (VA:H केवल), और CWE-617 (सुलभ अभिकथन) वर्गीकरण प्रमाणित पैकेट वितरण के बाद क्रैश/रीबूट सेवा अस्वीकार का वर्णन करता है - स्कोर किए गए मेमोरी-भ्रष्टाचार गोपनीयता/अखंडता उल्लंघन का नहीं। यह दस्तावेज़ विक्रेता विवरण और स्कोरिंग डेटा का अनुसरण करता है। बफर हैंडलिंग अंतर्निहित दोष का हिस्सा हो सकती है, लेकिन प्रकाशित प्रभाव केवल-उपलब्धता है।


एक नज़र में

फ़ील्डमान
CVE आईडीCVE-2026-29115
विक्रेतादहुआ प्रौद्योगिकी
भेद्यता प्रकारसेवा अस्वीकार (अप्रत्याशित रीबूट)
हमला वेक्टरनेटवर्क
प्रमाणीकरण आवश्यकहाँ (उच्च विशेषाधिकार)
उपयोगकर्ता सहभागिता आवश्यकनहीं
आवश्यक विशेषाधिकारउच्च
CVSS संस्करण4.0
CVSS आधार स्कोर6.9 — मध्यम
CVSS वेक्टरCVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CWECWE-617 (सुलभ अभिकथन)
दूरस्थ रूप से शोषणीयहाँ
प्रकाशन तिथि2026-06-10
फिक्स उपलब्धता26 मार्च, 2026 से फर्मवेयर बिल्ड (विक्रेता मार्गदर्शन के अनुसार)

CVE-2026-29116 से संबंध

दोनों CVE 2026-06-10 को एक ही दहुआ PSI प्रकटीकरण बैच से प्रकाशित किए गए थे। वे संरचनात्मक समानताएं साझा करते हैं लेकिन दायरे और हमलावर मॉडल में भिन्न हैं।

विशेषताCVE-2026-29115 (यह परामर्श)CVE-2026-29116
CVSS 4.0 स्कोर6.9 — मध्यम8.7 — उच्च
आवश्यक विशेषाधिकारउच्च (PR:H)कोई नहीं (PR:N)
प्रभावित परिवारIPC, SDIPC, SD, NVR, XVR, EVS, VTO, VTH, ASI, TPC
प्रकाशित (UTC)2026-06-10T06:08:212026-06-10T06:16:34
देखा गया परिणामअप्रत्याशित रीबूट (DoS)अप्रत्याशित रीबूट (DoS)
CWECWE-617CWE-617
सूचकांक शीर्षकबफर ओवरफ्लोक्रॉस-साइट स्क्रिप्टिंग (गलत लेबल)

रक्षक के लिए निष्कर्ष: ओवरलैपिंग IPC/SD परिसंपत्तियों पर दोनों मुद्दों को पैच करें। इंटरनेट-एक्सपोज़्ड उपकरणों (अप्रमाणित) के लिए 29116 को प्राथमिकता दें। 29115 को उन जगहों पर प्राथमिकता दें जहां ऑपरेटर या इंटीग्रेटर क्रेडेंशियल्स व्यापक रूप से ज्ञात, VMS डेटाबेस में संग्रहीत, या मोबाइल ऐप्स में एम्बेडेड हैं।


भेद्यता समयरेखा

तिथिघटना
≤ 2026-03-26कमजोर IPC/SD फर्मवेयर बिल्ड सक्रिय वितरण में
2026-03-26विक्रेता फिक्स कटऑफ — इस तिथि या बाद में उत्पादित बिल्ड प्रभावित सीमा के बाहर हैं (परामर्श के अनुसार)
2026-06-10T06:08:21 UTCCVE-2026-29115 प्रकाशित
2026-06-10T06:08:21 UTCNVD रिकॉर्ड अंतिम बार संशोधित
2026-06-10T06:16:34 UTCसंबंधित CVE-2026-29116 प्रकाशित (अप्रमाणित प्रकार)
जारीऑपरेटरों को IPC/SD फ्लीट की सूची बनानी चाहिए, पैच लगाना चाहिए और क्रेडेंशियल्स को सख्त करना चाहिए

विवरण

दहुआ ने अपनी IPC और SD उत्पाद लाइनों के कुछ मॉडलों को प्रभावित करने वाली एक सुरक्षा भेद्यता की सूचना दी है। दोष नेटवर्क-सुलभ सॉफ़्टवेयर में मौजूद है जो प्रमाणित सत्र स्वीकार करता है और पर्याप्त सत्यापन या सुरक्षित विफलता हैंडलिंग के बिना हमलावर-प्रभावित प्रोटोकॉल डेटा को संसाधित करता है।

देखा गया व्यवहार:

  1. उपकरण पर उच्च विशेषाधिकार वाला एक प्रमाणित दूरस्थ हमलावर नेटवर्क पर विशेष रूप से तैयार पैकेट प्रेषित करता है।
  2. उपकरण का हैंडलर पैकेट को संसाधित करता है और एक अपवादात्मक कोड पथ में प्रवेश करता है - उदाहरण के लिए, एक विफल अभिकथन, अनहैंडल्ड दोष, या अपरिवर्तनीय आंतरिक त्रुटि जो CWE-617 (सुलभ अभिकथन) के अनुरूप है।
  3. अपवाद के कारण सिस्टम अप्रत्याशित रूप से रीबूट होता है।
  4. कैमरा या स्पीड डोम तब तक अनुपलब्ध रहता है जब तक रीबूट पूरा नहीं हो जाता। बार-बार शोषण निरंतर सेवा अस्वीकार का कारण बन सकता है।

यह भेद्यता क्या नहीं है (CVSS मीट्रिक के अनुसार):

  • इसके लिए पीड़ित उपयोगकर्ता की बातचीत की आवश्यकता नहीं है जैसे कि दुर्भावनापूर्ण लिंक खोलना (UI:N)।
  • यह प्रत्यक्ष गोपनीयता प्रभाव प्रदर्शित नहीं करता है (VC:N)।
  • यह प्रत्यक्ष अखंडता प्रभाव प्रदर्शित नहीं करता है (VI:N)।
  • यह बाद के सिस्टम प्रभाव नहीं दिखाता है (SC:N, SI:N, SA:N)।

इसे अप्रमाणित प्रकारों से क्या अलग करता है:

  • हमलावर के पास पहले से ही क्रेडेंशियल्स होने चाहिए जो उपकरण के उच्च विशेषाधिकार सीमा (PR:H) को संतुष्ट करने के लिए पर्याप्त हों। व्यवहार में यह अक्सर केवल-पढ़ने वाले निगरानी उपयोगकर्ताओं के बजाय प्रशासनिक या समतुल्य उपकरण-स्तरीय खातों पर मैप होता है - सटीक भूमिका मैपिंग उत्पाद-विशिष्ट है और इसे विक्रेता दस्तावेज़ीकरण के विरुद्ध पुष्टि की जानी चाहिए।

तकनीकी विश्लेषण

मूल कारण (अनुमानित)

सार्वजनिक विक्रेता पाठ कमजोर फ़ंक्शन, सेवा नाम, या सटीक बफर आयाम प्रकट नहीं करता है। प्रकाशित CWE, शीर्षक और व्यवहार के आधार पर, प्रशंसनीय मूल-कारण श्रेणियों में शामिल हैं:

टूल डाउनलोड करें