
दाहुआ CVE-2026-29115
परामर्श प्रकार: विक्रेता-समन्वित सुरक्षा प्रकटीकरण
CVE आईडी: CVE-2026-29115
विक्रेता: दहुआ प्रौद्योगिकी
प्रकाशित: 2026-06-10T06:08:21 UTC
अंतिम संशोधित: 2026-06-10T06:08:21 UTC
स्रोत: दहुआ उत्पाद सुरक्षा घटना (PSI) ट्रस्ट सेंटर
चयनित दहुआ आईपीसी (आईपी कैमरा) और एसडी (स्पीड डोम / पीटीज़ेड) उत्पादों में एक मध्यम-गंभीरता, प्रमाणित दूरस्थ सेवा अस्वीकार भेद्यता की पहचान की गई है। एक हमलावर जिसके पास पहले से मान्य उपकरण क्रेडेंशियल्स हैं, वह एक कमजोर इकाई को विशेष रूप से तैयार नेटवर्क पैकेट भेज सकता है। उस पैकेट को संसाधित करने से एक अनहैंडल्ड अपवाद (एक सुलभ अभिकथन या घातक त्रुटि पथ के अनुरूप) ट्रिगर होता है, जिससे उपकरण अप्रत्याशित रूप से रीबूट हो जाता है।
इसके सहयोगी प्रकटीकरण CVE-2026-29116 के विपरीत, जिसके लिए कोई प्रमाणीकरण नहीं चाहिए, इस दोष के लिए लक्ष्य उपकरण पर उच्च विशेषाधिकार (PR:H) की आवश्यकता है। यह बाधा अवसरवादी इंटरनेट-व्यापी हमलावरों के लिए व्यावहारिक शोषण क्षमता को कम करती है, लेकिन उन वातावरणों में जोखिम महत्वपूर्ण बना रहता है जहां कैमरा क्रेडेंशियल्स साझा, डिफ़ॉल्ट, लीक या पुनर्प्राप्त करने योग्य हैं - पुरानी CCTV परिनियोजनों में एक सामान्य स्थिति।
भेद्यता प्रकाशित CVSS वेक्टर में प्रत्यक्ष गोपनीयता या अखंडता प्रभाव प्रदर्शित नहीं करती है। उपलब्धता प्रभाव को उच्च रेट किया गया है, जो CVSS 4.0 आधार स्कोर 6.9 (मध्यम) उत्पन्न करता है।
प्रभावित दहुआ IPC या SD हार्डवेयर वाले संगठन जिनमें 26 मार्च, 2026 से पहले के फर्मवेयर बिल्ड हैं, उन्हें पैच लगाना, क्रेडेंशियल्स को घुमाना और प्रबंधन-प्लेन पहुंच को प्रतिबंधित करना चाहिए।
परामर्श लेबलिंग पर ध्यान दें: कुछ सूचकांक इस CVE को "दहुआ बफर ओवरफ्लो" शीर्षक देते हैं। विक्रेता विवरण, CVSS मीट्रिक (
VA:Hकेवल), और CWE-617 (सुलभ अभिकथन) वर्गीकरण प्रमाणित पैकेट वितरण के बाद क्रैश/रीबूट सेवा अस्वीकार का वर्णन करता है - स्कोर किए गए मेमोरी-भ्रष्टाचार गोपनीयता/अखंडता उल्लंघन का नहीं। यह दस्तावेज़ विक्रेता विवरण और स्कोरिंग डेटा का अनुसरण करता है। बफर हैंडलिंग अंतर्निहित दोष का हिस्सा हो सकती है, लेकिन प्रकाशित प्रभाव केवल-उपलब्धता है।
| फ़ील्ड | मान |
|---|---|
| CVE आईडी | CVE-2026-29115 |
| विक्रेता | दहुआ प्रौद्योगिकी |
| भेद्यता प्रकार | सेवा अस्वीकार (अप्रत्याशित रीबूट) |
| हमला वेक्टर | नेटवर्क |
| प्रमाणीकरण आवश्यक | हाँ (उच्च विशेषाधिकार) |
| उपयोगकर्ता सहभागिता आवश्यक | नहीं |
| आवश्यक विशेषाधिकार | उच्च |
| CVSS संस्करण | 4.0 |
| CVSS आधार स्कोर | 6.9 — मध्यम |
| CVSS वेक्टर | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
| CWE | CWE-617 (सुलभ अभिकथन) |
| दूरस्थ रूप से शोषणीय | हाँ |
| प्रकाशन तिथि | 2026-06-10 |
| फिक्स उपलब्धता | 26 मार्च, 2026 से फर्मवेयर बिल्ड (विक्रेता मार्गदर्शन के अनुसार) |
दोनों CVE 2026-06-10 को एक ही दहुआ PSI प्रकटीकरण बैच से प्रकाशित किए गए थे। वे संरचनात्मक समानताएं साझा करते हैं लेकिन दायरे और हमलावर मॉडल में भिन्न हैं।
| विशेषता | CVE-2026-29115 (यह परामर्श) | CVE-2026-29116 |
|---|---|---|
| CVSS 4.0 स्कोर | 6.9 — मध्यम | 8.7 — उच्च |
| आवश्यक विशेषाधिकार | उच्च (PR:H) | कोई नहीं (PR:N) |
| प्रभावित परिवार | IPC, SD | IPC, SD, NVR, XVR, EVS, VTO, VTH, ASI, TPC |
| प्रकाशित (UTC) | 2026-06-10T06:08:21 | 2026-06-10T06:16:34 |
| देखा गया परिणाम | अप्रत्याशित रीबूट (DoS) | अप्रत्याशित रीबूट (DoS) |
| CWE | CWE-617 | CWE-617 |
| सूचकांक शीर्षक | बफर ओवरफ्लो | क्रॉस-साइट स्क्रिप्टिंग (गलत लेबल) |
रक्षक के लिए निष्कर्ष: ओवरलैपिंग IPC/SD परिसंपत्तियों पर दोनों मुद्दों को पैच करें। इंटरनेट-एक्सपोज़्ड उपकरणों (अप्रमाणित) के लिए 29116 को प्राथमिकता दें। 29115 को उन जगहों पर प्राथमिकता दें जहां ऑपरेटर या इंटीग्रेटर क्रेडेंशियल्स व्यापक रूप से ज्ञात, VMS डेटाबेस में संग्रहीत, या मोबाइल ऐप्स में एम्बेडेड हैं।
| तिथि | घटना |
|---|---|
| ≤ 2026-03-26 | कमजोर IPC/SD फर्मवेयर बिल्ड सक्रिय वितरण में |
| 2026-03-26 | विक्रेता फिक्स कटऑफ — इस तिथि या बाद में उत्पादित बिल्ड प्रभावित सीमा के बाहर हैं (परामर्श के अनुसार) |
| 2026-06-10T06:08:21 UTC | CVE-2026-29115 प्रकाशित |
| 2026-06-10T06:08:21 UTC | NVD रिकॉर्ड अंतिम बार संशोधित |
| 2026-06-10T06:16:34 UTC | संबंधित CVE-2026-29116 प्रकाशित (अप्रमाणित प्रकार) |
| जारी | ऑपरेटरों को IPC/SD फ्लीट की सूची बनानी चाहिए, पैच लगाना चाहिए और क्रेडेंशियल्स को सख्त करना चाहिए |
दहुआ ने अपनी IPC और SD उत्पाद लाइनों के कुछ मॉडलों को प्रभावित करने वाली एक सुरक्षा भेद्यता की सूचना दी है। दोष नेटवर्क-सुलभ सॉफ़्टवेयर में मौजूद है जो प्रमाणित सत्र स्वीकार करता है और पर्याप्त सत्यापन या सुरक्षित विफलता हैंडलिंग के बिना हमलावर-प्रभावित प्रोटोकॉल डेटा को संसाधित करता है।
देखा गया व्यवहार:
यह भेद्यता क्या नहीं है (CVSS मीट्रिक के अनुसार):
UI:N)।VC:N)।VI:N)।SC:N, SI:N, SA:N)।इसे अप्रमाणित प्रकारों से क्या अलग करता है:
PR:H) को संतुष्ट करने के लिए पर्याप्त हों। व्यवहार में यह अक्सर केवल-पढ़ने वाले निगरानी उपयोगकर्ताओं के बजाय प्रशासनिक या समतुल्य उपकरण-स्तरीय खातों पर मैप होता है - सटीक भूमिका मैपिंग उत्पाद-विशिष्ट है और इसे विक्रेता दस्तावेज़ीकरण के विरुद्ध पुष्टि की जानी चाहिए।सार्वजनिक विक्रेता पाठ कमजोर फ़ंक्शन, सेवा नाम, या सटीक बफर आयाम प्रकट नहीं करता है। प्रकाशित CWE, शीर्षक और व्यवहार के आधार पर, प्रशंसनीय मूल-कारण श्रेणियों में शामिल हैं: