
Dahua CVE-2026-29115
परामर्श प्रकार: विक्रेता-समन्वित सुरक्षा प्रकटीकरण
CVE आईडी: CVE-2026-29115
विक्रेता: दहुआ प्रौद्योगिकी
प्रकाशित: 2026-06-10T06:08:21 UTC
अंतिम संशोधित: 2026-06-10T06:08:21 UTC
स्रोत: दहुआ उत्पाद सुरक्षा घटना (PSI) ट्रस्ट सेंटर
चयनित दहुआ आईपीसी (आईपी कैमरा) और एसडी (स्पीड डोम / पीटीज़ेड) उत्पादों में एक मध्यम-गंभीरता, प्रमाणित दूरस्थ सेवा अस्वीकार भेद्यता की पहचान की गई है। एक हमलावर जिसके पास पहले से मान्य उपकरण क्रेडेंशियल्स हैं, वह एक कमजोर इकाई को विशेष रूप से तैयार नेटवर्क पैकेट भेज सकता है। उस पैकेट को संसाधित करने से एक अनहैंडल्ड अपवाद (एक सुलभ अभिकथन या घातक त्रुटि पथ के अनुरूप) ट्रिगर होता है, जिससे उपकरण अप्रत्याशित रूप से रीबूट हो जाता है।
इसके सहयोगी प्रकटीकरण CVE-2026-29116 के विपरीत, जिसके लिए कोई प्रमाणीकरण नहीं चाहिए, इस दोष के लिए लक्ष्य उपकरण पर उच्च विशेषाधिकार (PR:H) की आवश्यकता है। यह बाधा अवसरवादी इंटरनेट-व्यापी हमलावरों के लिए व्यावहारिक शोषण क्षमता को कम करती है, लेकिन उन वातावरणों में जोखिम महत्वपूर्ण बना रहता है जहां कैमरा क्रेडेंशियल्स साझा, डिफ़ॉल्ट, लीक या पुनर्प्राप्त करने योग्य हैं - पुरानी CCTV परिनियोजनों में एक सामान्य स्थिति।
भेद्यता प्रकाशित CVSS वेक्टर में प्रत्यक्ष गोपनीयता या अखंडता प्रभाव प्रदर्शित नहीं करती है। उपलब्धता प्रभाव को उच्च रेट किया गया है, जो CVSS 4.0 आधार स्कोर 6.9 (मध्यम) उत्पन्न करता है।
प्रभावित दहुआ IPC या SD हार्डवेयर वाले संगठन जिनमें 26 मार्च, 2026 से पहले के फर्मवेयर बिल्ड हैं, उन्हें पैच लगाना, क्रेडेंशियल्स को घुमाना और प्रबंधन-प्लेन पहुंच को प्रतिबंधित करना चाहिए।
परामर्श लेबलिंग पर ध्यान दें: कुछ सूचकांक इस CVE को "दहुआ बफर ओवरफ्लो" शीर्षक देते हैं। विक्रेता विवरण, CVSS मीट्रिक (
VA:Hकेवल), और CWE-617 (सुलभ अभिकथन) वर्गीकरण प्रमाणित पैकेट वितरण के बाद क्रैश/रीबूट सेवा अस्वीकार का वर्णन करता है - स्कोर किए गए मेमोरी-भ्रष्टाचार गोपनीयता/अखंडता उल्लंघन का नहीं। यह दस्तावेज़ विक्रेता विवरण और स्कोरिंग डेटा का अनुसरण करता है। बफर हैंडलिंग अंतर्निहित दोष का हिस्सा हो सकती है, लेकिन प्रकाशित प्रभाव केवल-उपलब्धता है।
दोनों CVE 2026-06-10 को एक ही दहुआ PSI प्रकटीकरण बैच से प्रकाशित किए गए थे। वे संरचनात्मक समानताएं साझा करते हैं लेकिन दायरे और हमलावर मॉडल में भिन्न हैं।
रक्षक के लिए निष्कर्ष: ओवरलैपिंग IPC/SD परिसंपत्तियों पर दोनों मुद्दों को पैच करें। इंटरनेट-एक्सपोज़्ड उपकरणों (अप्रमाणित) के लिए 29116 को प्राथमिकता दें। 29115 को उन जगहों पर प्राथमिकता दें जहां ऑपरेटर या इंटीग्रेटर क्रेडेंशियल्स व्यापक रूप से ज्ञात, VMS डेटाबेस में संग्रहीत, या मोबाइल ऐप्स में एम्बेडेड हैं।
दहुआ ने अपनी IPC और SD उत्पाद लाइनों के कुछ मॉडलों को प्रभावित करने वाली एक सुरक्षा भेद्यता की सूचना दी है। दोष नेटवर्क-सुलभ सॉफ़्टवेयर में मौजूद है जो प्रमाणित सत्र स्वीकार करता है और पर्याप्त सत्यापन या सुरक्षित विफलता हैंडलिंग के बिना हमलावर-प्रभावित प्रोटोकॉल डेटा को संसाधित करता है।
देखा गया व्यवहार:
यह भेद्यता क्या नहीं है (CVSS मीट्रिक के अनुसार):
UI:N)।VC:N)।VI:N)।SC:N, SI:N, SA:N)।इसे अप्रमाणित प्रकारों से क्या अलग करता है:
PR:H) को संतुष्ट करने के लिए पर्याप्त हों। व्यवहार में यह अक्सर केवल-पढ़ने वाले निगरानी उपयोगकर्ताओं के बजाय प्रशासनिक या समतुल्य उपकरण-स्तरीय खातों पर मैप होता है - सटीक भूमिका मैपिंग उत्पाद-विशिष्ट है और इसे विक्रेता दस्तावेज़ीकरण के विरुद्ध पुष्टि की जानी चाहिए।सार्वजनिक विक्रेता पाठ कमजोर फ़ंक्शन, सेवा नाम, या सटीक बफर आयाम प्रकट नहीं करता है। प्रकाशित CWE, शीर्षक और व्यवहार के आधार पर, प्रशंसनीय मूल-कारण श्रेणियों में शामिल हैं:
| श्रेणी | स्पष्टीकरण |
|---|---|
| खराब इनपुट पर सुलभ अभिकथन | प्रमाणित कोड पथ अपर्याप्त रूप से मान्य करता है और दुर्भावनापूर्ण लंबाई या फ़ील्ड पर assert() या समकक्ष से टकराता है। |
प्रकाशित परिणाम रीबूट-स्तरीय उपलब्धता हानि है, न कि CVSS रिकॉर्ड में सिद्ध दूरस्थ कोड निष्पादन या डेटा बहिर्गमन।
CVE शीर्षक हमेशा सटीक नहीं होते हैं। बफर ओवरफ्लो वर्ग का दोष स्वयं प्रकट हो सकता है:
यहां, विक्रेता स्कोरिंग प्रभाव को उपलब्धता तक सीमित करता है, जो या तो गैर-शोषणीय भ्रष्टाचार, शोषण-से-पहले निरस्तीकरण, या विक्रेता मूल्यांकन का सुझाव देता है कि व्यावहारिक अखंडता/गोपनीयता परिणाम प्राप्त नहीं होते हैं।
चूंकि शोषण के लिए उच्च विशेषाधिकार की आवश्यकता है, प्रासंगिक सतह आमतौर पर लॉगिन के बाद उपलब्ध प्रबंधन और कॉन्फ़िगरेशन API होती है, न कि अज्ञात खोज एंडपॉइंट। मॉडल और फर्मवेयर के आधार पर, इसमें शामिल हो सकते हैं:
VMS डेटाबेस, इंस्टॉलर लैपटॉप या डिफ़ॉल्ट admin खातों से क्रेडेंशियल्स प्राप्त करने वाले हमलावर इन प्लेन तक पहुंच सकते हैं जहां भी प्रबंधन पोर्ट उजागर होता है।
| उत्पाद | विशिष्ट परिनियोजन | DoS प्रभाव बारीकियाँ |
|---|---|---|
| IPC | निश्चित कैमरे, डोर-आई, छोटा व्यवसाय | एकल-सेंसर आउटेज; एक कवरेज क्षेत्र को तोड़ सकता है |
| SD | PTZ डोम, परिधि ट्रैकिंग | सक्रिय ट्रैकिंग का नुकसान; प्रीसेट गश्ती रुकावट; बड़ा यांत्रिक उपप्रणाली रीसेट विलंबता |
SD रीबूट में कैलिब्रेटेड PTZ अवस्था में लौटने में अधिक समय लग सकता है, जिससे कच्चे बूट समय से परे प्रभावी डाउनटाइम बढ़ जाता है।
| # | विक्रेता | उत्पाद परिवार | संस्करण / बिल्ड मार्गदर्शन |
|---|---|---|---|
| 1 | दहुआ | IPC / SD | प्रभावित: 26 मार्च, 2026 से पहले के फर्मवेयर बिल्ड (प्रत्येक परिवार के भीतर कुछ मॉडलों तक सीमित) |
कुल: 1 प्रभावित विक्रेता · 1 प्रभावित उत्पाद समूह (IPC + SD)
| परिवार | विशिष्ट भूमिका | उदाहरण परिचालन प्रभाव |
|---|---|---|
| IPC | निश्चित आईपी कैमरे | लाइव व्यू हानि, रिकॉर्डिंग अंतराल, एनालिटिक्स ड्रॉपआउट |
| SD | स्पीड डोम / पीटीज़ेड कैमरे | ट्रैकिंग विफलता, गश्ती रुकावट, पुन: अंशांकन तक प्रीसेट हानि |
निम्नलिखित दहुआ लाइनें CVE-2026-29115 के लिए सूचीबद्ध नहीं हैं (हालांकि वे अन्य CVE जैसे CVE-2026-29116 से प्रभावित हो सकते हैं):
IPC और SD के भीतर केवल कुछ मॉडल प्रभावित हैं। ऑपरेटरों को सत्यापित करना होगा:
| स्कोर | संस्करण | गंभीरता | वेक्टर |
|---|---|---|---|
| 6.9 | 4.0 | मध्यम | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
PR:H अप्रमाणित सहयोगी बनाम प्राथमिक स्कोर विभेदक है:
| कारक | प्रभाव |
|---|---|
| क्रेडेंशियल अधिग्रहण बाधा | अवसरवादी WAN स्कैनर रहस्यों के बिना शोषण नहीं कर सकते |
| अंदरूनी / पोस्ट-उल्लंघन खतरा | अभी भी गंभीर जब VMS, इंस्टॉलर या डिफ़ॉल्ट एडमिन एक्सेस प्रदान करते हैं |
| पार्श्व गति | संग्रहीत कैमरा पासवर्ड वाला समझौता किया गया वर्कस्टेशन शोषण लॉन्च पॉइंट बन जाता है |
6.9 मध्यम को "हर जगह कम प्राथमिकता" के रूप में नहीं पढ़ा जाना चाहिए। क्रेडेंशियल-कमजोर CCTV वातावरणों में, प्रमाणित कैमरा हमले नियमित हैं।
प्रकाशित CVSS 4.0 चयनकर्ता पदों का दृश्य सारांश:
Attack Vector: [Network] Adjacent Local Physical Attack Complexity: [Low] High Attack Requirements: [None] Present Privileges Required: None Low [High] User Interaction: [None] Passive Active
### कमजोर सिस्टम पर प्रभाव```
Vuln Confidentiality: [None] Low High
Vuln Integrity: [None] Low High
Vuln Availability: [High] Low None
Subseq Confidentiality: [None] Low High Subseq Integrity: [None] Low High Subseq Availability: [None] Low High
---
## CWE वर्गीकरण
| # | CWE ID | नाम | प्रासंगिकता |
|---|---|---|---|
| 1 | **CWE-617** | [पहुंच योग्य अभिकथन](https://cwe.mitre.org/data/definitions/617.html) | अविश्वसनीय इनपुट विशेषाधिकार प्राप्त कोड में एक घातक अभिकथन या समाप्ति पथ तक पहुंचता है |
### प्रमाणित संदर्भों में CWE-617
प्रमाणित कमजोरियों को अक्सर "केवल अंदरूनी सूत्र" के रूप में खारिज कर दिया जाता है। निगरानी नेटवर्क में:
- एकीकरणकर्ता खाते ग्राहक साइटों पर साझा किए जाते हैं
- VMS सर्वर केंद्रीय रूप से उपकरण पासवर्ड संग्रहीत करते हैं
- पृथक VLAN पर डिफ़ॉल्ट क्रेडेंशियल वर्षों तक जीवित रहते हैं
- पूर्व कर्मचारी रोटेशन के अभाव में व्यवस्थापक पहुंच बनाए रखते हैं
प्रमाणित प्रबंधन तल के पीछे एक पहुंच योग्य अभिकथन इसलिए अभी भी एक **महत्वपूर्ण जोखिम** है, विशेष रूप से क्रेडेंशियल पुन: उपयोग के साथ।
### बफर ओवरफ्लो बनाम CWE-617
यदि अंतर्निहित दोष में मेमोरी भ्रष्टाचार शामिल है, तो CWE-617 पूर्ण कमजोरी वर्गीकरण के बजाय **अवलोकनीय उत्पादन व्यवहार** (घातक समाप्ति) को प्रतिबिंबित कर सकता है। रक्षकों को सूचकांक नामकरण की परवाह किए बिना पैच करना चाहिए।
---
## हमले की पूर्वापेक्षाएँ
| पूर्वापेक्षा | आवश्यक? | नोट्स |
|---|---|---|
| **उच्च-विशेषाधिकार उपकरण क्रेडेंशियल** | **हाँ** | `PR:H` — व्यवस्थापक-श्रेणी की पहुंच (उत्पाद-विशिष्ट) |
| पीड़ित उपयोगकर्ता इंटरैक्शन | नहीं | कोई फ़िशिंग या ब्राउज़र कार्रवाई की आवश्यकता नहीं |
| नेटवर्क पहुंच | हाँ | प्रबंधन या प्रमाणित सेवा पोर्ट पहुंच योग्य |
| दूसरे सिस्टम से पूर्व समझौता | सहायक, अनिवार्य नहीं | VMS से चुराए गए क्रेडेंशियल योग्य हैं |
| इंटरनेट एक्सपोजर | आवश्यक नहीं | दूरस्थ शोषण की व्यवहार्यता बढ़ाता है |
| लक्ष्य मॉडल का ज्ञान | सहायक | तैयार किया गया पैकेट मॉडल/फर्मवेयर विशिष्ट हो सकता है |
**दूरस्थ रूप से शोषण योग्य:** **हाँ** (एक बार क्रेडेंशियल और नेटवर्क पथ मौजूद होने पर)
---
## शोषण परिदृश्य
### परिदृश्य 1 — असंतुष्ट अंदरूनी सूत्र
सभी साइट कैमरों के लिए व्यवस्थापक क्रेडेंशियल वाला एक तकनीशियन ऑफ-आवर्स के दौरान IPC एंडपॉइंट पर तैयार पैकेट भेजता है, बार-बार महत्वपूर्ण कवरेज ज़ोन को रीबूट करता है।
### परिदृश्य 2 — चुराया गया VMS पासवर्ड वॉल्ट
एक हमलावर समझौता किए गए Milestone / Genetec / कस्टम VMS होस्ट से कैमरा पासवर्ड डेटाबेस निकालता है। वे आगे विशेषाधिकार वृद्धि के बिना ग्राहक के WAN पर प्रत्येक Dahua IPC को दूरस्थ रूप से रीबूट करते हैं।
### परिदृश्य 3 — डिफ़ॉल्ट क्रेडेंशियल स्वीप
एक हमलावर इंटरनेट-एक्सपोज्ड कैमरों पर फ़ैक्टरी डिफ़ॉल्ट (`admin` / ज्ञात पासवर्ड सूचियाँ) से प्रमाणित करता है, फिर संपत्ति पर कहीं और भौतिक घुसपैठ के दौरान परेशान करने या निगरानी को अंधा करने के लिए रीबूट लूप ट्रिगर करता है।
### परिदृश्य 4 — सक्रिय ट्रैकिंग के दौरान SD PTZ तोड़फोड़
एक स्टेडियम स्पीड डोम एक सुरक्षा घटना को ट्रैक करता है। प्रमाणित तैयार इनपुट SD यूनिट को रीबूट करता है, एक महत्वपूर्ण विंडो के दौरान सक्रिय PTZ ट्रैकिंग और प्रीसेट पोजिशनिंग खो देता है।
### परिदृश्य 5 — प्रारंभिक समझौते के बाद पार्श्व शोर
एक इंस्टॉलर लैपटॉप को फ़िश करने के बाद, एक हमलावर कैमरों को बाधित करने के लिए संग्रहीत क्रेडेंशियल का उपयोग करता है — एक अलग टीम द्वारा भौतिक प्रवेश करने के दौरान फोरेंसिक कैप्चर को ख़राब करना।
---
## प्रभाव आकलन
### तकनीकी प्रभाव
| डोमेन | रेटिंग | विवरण |
|---|---|---|
| गोपनीयता | कोई नहीं (प्रत्यक्ष) | प्रकाशित वेक्टर में स्कोर नहीं किया गया |
| अखंडता | कोई नहीं (प्रत्यक्ष) | प्रकाशित वेक्टर में स्कोर नहीं किया गया |
| उपलब्धता | **उच्च** | अप्रत्याशित रीबूट; दोहराने योग्य |
### व्यावसायिक प्रभाव (प्रासंगिक)
| क्षेत्र | संभावित परिणाम |
|---|---|
| खुदरा | सिकुड़न घटनाओं के दौरान अंधे धब्बे |
| परिवहन | प्लेटफ़ॉर्म / कॉन्कोर्स कैमरा अंतराल |
| महत्वपूर्ण बुनियादी ढांचा | परिधि PTZ ट्रैकिंग हानि |
| कॉर्पोरेट परिसर | पार्किंग और प्रवेश कवरेज ड्रॉपआउट |
### प्रमाणीकरण बाधा बनाम वास्तविक-विश्व जोखिम
| वातावरण | व्यावहारिक जोखिम स्तर |
|---|---|
| मजबूत अद्वितीय क्रेडेंशियल + कोई WAN एक्सपोजर नहीं | कम — हमलावर को पहले प्रमाणीकरण तोड़ना होगा |
| 500 कैमरों में साझा एकीकरणकर्ता पासवर्ड | **उच्च** — एक गुप्त सामूहिक DoS सक्षम करता है |
| डिफ़ॉल्ट व्यवस्थापक के साथ इंटरनेट पोर्ट-फ़ॉरवर्ड | **उच्च** — अप्रमाणित व्यावहारिक जोखिम जैसा दिखता है |
| एयर-गैप्ड LAN, सख्त ACLs | मध्यम — अंदरूनी या पार्श्व गति पर निर्भर |
---
## पता लगाना और समझौते के संकेतक
कोई सार्वजनिक पैकेट हस्ताक्षर दर्ज नहीं है। **रीबूट घटनाओं** से संबंधित **प्रमाणित सत्र दुरुपयोग** पर ध्यान केंद्रित करें।
### होस्ट / उपकरण संकेतक
- असामान्य स्रोत IP से प्रमाणित प्रबंधन सत्रों के बाद अप्रत्याशित रीबूट
- पुनरारंभ से ठीक पहले उपकरण लॉग में घातक त्रुटि या अभिकथन संदेश
- व्यवस्थापक API गतिविधि के बाद कम अपटाइम
- अनियोजित रीबूट के बाद SD इकाइयाँ PTZ अंशांकन फ़्लैग खोना
### प्रमाणीकरण संकेतक
- ऑपरेटरों द्वारा उपयोग नहीं किए गए भू-स्थानों या सबनेट से व्यवस्थापक लॉगिन सफलताएँ
- एक खाते से कई कैमरों में प्रमाणित API कॉल का विस्फोट
- परिवर्तन टिकट के बिना ऑफ-आवर्स कॉन्फ़िगरेशन सत्र
- सेवानिवृत्त माने जाने वाले विरासत एकीकरणकर्ता खातों का उपयोग
### नेटवर्क संकेतक
- ऑफ़लाइन घटनाओं से ठीक पहले प्रबंधन पोर्ट ट्रैफ़िक (HTTP/S, मालिकाना SDK पोर्ट)
- लॉगिन के बाद बार-बार समान पेलोड आकार या असामान्य अनुरोध पैटर्न
- VPN एग्रेस IP और कैमरा syslog रीबूट टाइमस्टैम्प के बीच सहसंबंध
### अनुशंसित कार्रवाइयाँ
- IPC/SD उपकरणों पर केंद्रीकृत SIEM के लिए **syslog** सक्षम करें
- कम अंतराल में VMS से **सामूहिक डिस्कनेक्ट** पर अलर्ट करें
- **प्रमाणीकरण लॉग** को **वॉचडॉग रीबूट** घटनाओं से सहसंबंधित करें
- **व्यवस्थापक** विशेषाधिकार वाले खातों का ऑडिट करें; अप्रयुक्त एकीकरणकर्ता लॉगिन हटाएँ
---
## शमन और उपचार
### प्राथमिक उपचार — फर्मवेयर अद्यतन
1. मॉडल, सीरियल और फर्मवेयर बिल्ड तिथि के साथ सभी Dahua **IPC और SD** इकाइयों की सूची बनाएं।
2. **26 मार्च 2026 से पहले** के बिल्ड वाले उपकरणों को फ़्लैग करें।
3. [Dahua PSI Trust Center](https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi) से निश्चित फर्मवेयर प्राप्त करें।
4. रखरखाव विंडो के दौरान अपग्रेड करें; रीबूट के बाद स्ट्रीम, PTZ प्रीसेट और एनालिटिक्स सत्यापित करें।
5. पैच के बाद उपकरण UI या ONVIF/SDK क्वेरी में बिल्ड तिथि की पुष्टि करें।
### क्रेडेंशियल स्वच्छता (PR:H दोषों के लिए महत्वपूर्ण)
| कार्रवाई | तर्क |
|---|---|
| **सभी कैमरा व्यवस्थापक पासवर्ड घुमाएँ** | पुराने VMS निर्यात से चुराए गए क्रेडेंशियल को निष्क्रिय करता है |
| **प्रति उपकरण अद्वितीय पासवर्ड** | एक लीक गुप्त के विस्फोट त्रिज्या को सीमित करता है |
| **अप्रयुक्त खाते अक्षम करें** | निष्क्रिय एकीकरणकर्ता बैकडोर हटाता है |
| **मजबूत पासवर्ड नीति लागू करें** | डिफ़ॉल्ट-क्रेडेंशियल अनुमान कम करता है |
| **जहाँ समर्थित हो, केंद्रीकृत प्रमाणीकरण में स्थानांतरित करें** | ऑडिट क्षमता और निरस्तीकरण में सुधार करता है |
### नेटवर्क नियंत्रण
| नियंत्रण | उद्देश्य |
|---|---|
| **समर्पित VLAN पर कैमरे अलग करें** | पार्श्व गति को रोकें |
| **स्रोत IP द्वारा प्रबंधन पोर्ट प्रतिबंधित करें** | केवल VMS और जंप होस्ट प्रमाणित कर सकते हैं |
| **रॉ WAN पोर्ट-फ़ॉरवर्डिंग समाप्त करें** | VPN या ज़ीरो-ट्रस्ट एक्सेस लागू करें |
| **अप्रयुक्त सेवाएँ अक्षम करें** | प्रमाणित हमले की सतह को कम करें |
| **व्यवस्थापक API पहुंच की निगरानी करें** | बार-बार रीबूट से पहले दुरुपयोग का पता लगाएं |
### CVE-2026-29116 के साथ समन्वित पैचिंग
IPC/SD एस्टेट पर, फर्मवेयर लागू करें जो CVE-2026-29115 और [CVE-2026-29116](https://github.com/crimsonfiedofficial/cve-2026-29115/blob/CVE-2026-29116/README.md) **दोनों** को संबोधित करता है। अप्रमाणित मुद्दा एक्सपोजर के दृष्टिकोण से सख्ती से बदतर है; प्रमाणित मुद्दे वहाँ खतरनाक बने रहते हैं जहाँ रहस्य कमज़ोर हैं।
---
## कार्यवाहक उपाय
कोई केवल-कॉन्फ़िगरेशन कार्यवाहक उपाय दर्ज नहीं है जो फर्मवेयर अपग्रेड किए बिना कमजोरी को पूरी तरह से हटाता है। जब तक पैच नहीं किया जाता:
1. **क्रेडेंशियल घुमाएँ और सख्त करें** — यह कम करता है कि `PR:H` को कौन पूरा कर सकता है।
2. **प्रबंधन पहुंच को** केवल विश्वसनीय सबनेट और VPN तक सीमित करें।
3. **रीबूट लूप की निगरानी करें** और फ़ायरवॉल पर अपराधी स्रोतों को ब्लॉक करें।
4. **उन कैमरों पर रिमोट व्यवस्थापक अक्षम करें** जिन्हें केवल आउटबाउंड क्लाउड/P2P कनेक्टिविटी की आवश्यकता है (वास्तुकला-निर्भर)।
---
## विक्रेता प्रतिक्रिया
Dahua ने इस मुद्दे को अपने **उत्पाद सुरक्षा घटना (PSI)** कार्यक्रम के माध्यम से प्रकाशित किया:
- **ट्रस्ट सेंटर / PSI:** https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi
विक्रेता बुलेटिन से परामर्श लें:
- मॉडल-विशिष्ट प्रभावित IPC/SD सूचियाँ
- निश्चित फर्मवेयर इमेज और रिलीज़ नोट्स
- कोई अतिरिक्त सख्तीकरण मार्गदर्शन
---
## संदर्भ
| संसाधन | URL |
|---|---|
| Dahua PSI Trust Center | https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi |
| NVD Entry | https://nvd.nist.gov/vuln/detail/CVE-2026-29115 |
| CVE Record | https://www.cve.org/CVERecord?id=CVE-2026-29115 |
| Related: CVE-2026-29116 | https://www.cve.org/CVERecord?id=CVE-2026-29116 |
| CWE-617 Definition | https://cwe.mitre.org/data/definitions/617.html |
| CVSS 4.0 Specification | https://www.first.org/cvss/v4.0/specification-document |
---
## अस्वीकरण
यह दस्तावेज़ सार्वजनिक रूप से उपलब्ध CVE मेटाडेटा और विक्रेता बयानों से संकलित एक **सूचनात्मक सुरक्षा सलाह** है। इसका उद्देश्य रक्षकों, एकीकरणकर्ताओं और शोधकर्ताओं को **CVE-2026-29115** जोखिम को समझने और उपचार को प्राथमिकता देने में सहायता करना है।
- यह README **प्रदान नहीं करता** एक्सप्लॉइट कोड, तैयार पैकेट टेम्पलेट या हमले की विधियाँ।
- अनुमानित तकनीकी विश्लेषण विक्रेता-पुष्टि मूल-कारण प्रकटीकरण नहीं है।
- मॉडल और फर्मवेयर प्रयोज्यता **अवश्य** आधिकारिक Dahua PSI मार्गदर्शन के विरुद्ध सत्यापित की जानी चाहिए।
- लेखक इस दस्तावेज़ के आधार पर की गई कार्रवाइयों के लिए उत्तरदायी नहीं हैं।
**जिम्मेदार उपयोग:** समन्वित प्रकटीकरण (विक्रेता PSI, CERT, या अधिकृत बग बाउंटी कार्यक्रम) के माध्यम से अतिरिक्त निष्कर्षों की रिपोर्ट करें।
---
## दस्तावेज़ संशोधन इतिहास
| संस्करण | तिथि | परिवर्तन |
|---|---|---|
| 1.0 | 2026-07-11 | CVE-2026-29115 प्रकाशन डेटा पर आधारित प्रारंभिक व्यापक सलाहकार README |
---
<p align="center">
<sub>CVE-2026-29115 · Dahua Technology · CVSS 4.0 6.9 MEDIUM · CWE-617 · IPC / SD</sub>
</p>
| फ़ील्ड | मान |
|---|
| CVE आईडी | CVE-2026-29115 |
| विक्रेता | दहुआ प्रौद्योगिकी |
| भेद्यता प्रकार | सेवा अस्वीकार (अप्रत्याशित रीबूट) |
| हमला वेक्टर | नेटवर्क |
| प्रमाणीकरण आवश्यक | हाँ (उच्च विशेषाधिकार) |
| उपयोगकर्ता सहभागिता आवश्यक | नहीं |
| आवश्यक विशेषाधिकार | उच्च |
| CVSS संस्करण | 4.0 |
| CVSS आधार स्कोर | 6.9 — मध्यम |
| CVSS वेक्टर | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
| CWE | CWE-617 (सुलभ अभिकथन) |
| दूरस्थ रूप से शोषणीय | हाँ |
| प्रकाशन तिथि | 2026-06-10 |
| फिक्स उपलब्धता | 26 मार्च, 2026 से फर्मवेयर बिल्ड (विक्रेता मार्गदर्शन के अनुसार) |
| विशेषता | CVE-2026-29115 (यह परामर्श) | CVE-2026-29116 |
|---|
| CVSS 4.0 स्कोर | 6.9 — मध्यम | 8.7 — उच्च |
| आवश्यक विशेषाधिकार | उच्च (PR:H) | कोई नहीं (PR:N) |
| प्रभावित परिवार | IPC, SD | IPC, SD, NVR, XVR, EVS, VTO, VTH, ASI, TPC |
| प्रकाशित (UTC) | 2026-06-10T06:08:21 | 2026-06-10T06:16:34 |
| देखा गया परिणाम | अप्रत्याशित रीबूट (DoS) | अप्रत्याशित रीबूट (DoS) |
| CWE | CWE-617 | CWE-617 |
| सूचकांक शीर्षक | बफर ओवरफ्लो | क्रॉस-साइट स्क्रिप्टिंग (गलत लेबल) |
| तिथि | घटना |
|---|
| ≤ 2026-03-26 | कमजोर IPC/SD फर्मवेयर बिल्ड सक्रिय वितरण में |
| 2026-03-26 | विक्रेता फिक्स कटऑफ — इस तिथि या बाद में उत्पादित बिल्ड प्रभावित सीमा के बाहर हैं (परामर्श के अनुसार) |
| 2026-06-10T06:08:21 UTC | CVE-2026-29115 प्रकाशित |
| 2026-06-10T06:08:21 UTC | NVD रिकॉर्ड अंतिम बार संशोधित |
| 2026-06-10T06:16:34 UTC | संबंधित CVE-2026-29116 प्रकाशित (अप्रमाणित प्रकार) |
| जारी | ऑपरेटरों को IPC/SD फ्लीट की सूची बनानी चाहिए, पैच लगाना चाहिए और क्रेडेंशियल्स को सख्त करना चाहिए |
| बफर दुरुपयोग जिससे घातक निरस्तीकरण | बड़ा या दुर्भावनापूर्ण पेलोड आंतरिक बफर से अधिक हो जाता है; रक्षात्मक जांच त्रुटि लौटाने के बजाय घातक रूप से विफल हो जाती है। |
| अवस्था मशीन भ्रष्टाचार | तैयार पैकेट पार्सर को अवैध अवस्था में ले जाता है; अखंडता जांच प्रक्रिया समाप्ति को ट्रिगर करती है। |
| मीट्रिक | मान | इस CVE के लिए अर्थ |
|---|
| AV (हमला वेक्टर) | नेटवर्क (N) | नेटवर्क पर शोषण; जब प्रबंधन सेवाएं पहुंच योग्य हों तो दूरस्थ हमलावर योग्य हैं |
| AC (हमला जटिलता) | कम (L) | कोई विशेष दौड़ की स्थिति या पर्यावरणीय बाधाएं इंगित नहीं की गई हैं |
| AT (हमला आवश्यकताएँ) | कोई नहीं (N) | प्रमाणीकरण + पहुंच से परे कोई अतिरिक्त परिनियोजन विचित्रताएं नहीं |
| PR (आवश्यक विशेषाधिकार) | उच्च (H) | हमलावर के पास उच्च-विशेषाधिकार उपकरण क्रेडेंशियल्स होने चाहिए |
| UI (उपयोगकर्ता सहभागिता) | कोई नहीं (N) | कोई अंतिम-उपयोगकर्ता क्लिक या ब्राउज़र कार्रवाई की आवश्यकता नहीं |
| VC (भेद्य सिस्टम गोपनीयता) | कोई नहीं (N) | कोई प्रत्यक्ष गोपनीयता हानि स्कोर नहीं की गई |
| VI (भेद्य सिस्टम अखंडता) | कोई नहीं (N) | कोई प्रत्यक्ष अखंडता हानि स्कोर नहीं की गई |
| VA (भेद्य सिस्टम उपलब्धता) | उच्च (H) | रीबूट-श्रेणी आउटेज |
| SC / SI / SA | कोई नहीं | कोई बाद के सिस्टम प्रभाव स्कोर नहीं किए गए |