Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-29115 — Dahua CVE-2026-29115 | Kitploit
उपकरण/GitHubGitHub/crimsonfiedofficial/cve-2026-29115
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationHardware & IoT Security
GitHubcrimsonfiedofficial/cve-2026-29115

CVE-2026-29115

Dahua CVE-2026-29115

रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-29115 — दहुआ प्रमाणित दूरस्थ सेवा अस्वीकार

CVSS 4.0 दूरस्थ रूप से शोषणीय प्रमाणीकरण

परामर्श प्रकार: विक्रेता-समन्वित सुरक्षा प्रकटीकरण
CVE आईडी: CVE-2026-29115
विक्रेता: दहुआ प्रौद्योगिकी
प्रकाशित: 2026-06-10T06:08:21 UTC
अंतिम संशोधित: 2026-06-10T06:08:21 UTC
स्रोत: दहुआ उत्पाद सुरक्षा घटना (PSI) ट्रस्ट सेंटर


विषय-सूची

  • कार्यकारी सारांश
  • एक नज़र में
  • CVE-2026-29116 से संबंध
  • भेद्यता समयरेखा
  • विवरण
  • तकनीकी विश्लेषण
  • प्रभावित उत्पाद
  • CVSS स्कोरिंग
  • भेद्यता स्कोरिंग विवरण
  • CWE वर्गीकरण
  • हमले की पूर्वापेक्षाएँ
  • शोषण परिदृश्य
  • प्रभाव मूल्यांकन
  • पता लगाना और समझौता संकेतक
  • शमन और उपचार
  • वर्कअराउंड
  • विक्रेता प्रतिक्रिया
  • संदर्भ
  • अस्वीकरण
  • दस्तावेज़ संशोधन इतिहास

कार्यकारी सारांश

चयनित दहुआ आईपीसी (आईपी कैमरा) और एसडी (स्पीड डोम / पीटीज़ेड) उत्पादों में एक मध्यम-गंभीरता, प्रमाणित दूरस्थ सेवा अस्वीकार भेद्यता की पहचान की गई है। एक हमलावर जिसके पास पहले से मान्य उपकरण क्रेडेंशियल्स हैं, वह एक कमजोर इकाई को विशेष रूप से तैयार नेटवर्क पैकेट भेज सकता है। उस पैकेट को संसाधित करने से एक अनहैंडल्ड अपवाद (एक सुलभ अभिकथन या घातक त्रुटि पथ के अनुरूप) ट्रिगर होता है, जिससे उपकरण अप्रत्याशित रूप से रीबूट हो जाता है।

इसके सहयोगी प्रकटीकरण CVE-2026-29116 के विपरीत, जिसके लिए कोई प्रमाणीकरण नहीं चाहिए, इस दोष के लिए लक्ष्य उपकरण पर उच्च विशेषाधिकार (PR:H) की आवश्यकता है। यह बाधा अवसरवादी इंटरनेट-व्यापी हमलावरों के लिए व्यावहारिक शोषण क्षमता को कम करती है, लेकिन उन वातावरणों में जोखिम महत्वपूर्ण बना रहता है जहां कैमरा क्रेडेंशियल्स साझा, डिफ़ॉल्ट, लीक या पुनर्प्राप्त करने योग्य हैं - पुरानी CCTV परिनियोजनों में एक सामान्य स्थिति।

भेद्यता प्रकाशित CVSS वेक्टर में प्रत्यक्ष गोपनीयता या अखंडता प्रभाव प्रदर्शित नहीं करती है। उपलब्धता प्रभाव को उच्च रेट किया गया है, जो CVSS 4.0 आधार स्कोर 6.9 (मध्यम) उत्पन्न करता है।

प्रभावित दहुआ IPC या SD हार्डवेयर वाले संगठन जिनमें 26 मार्च, 2026 से पहले के फर्मवेयर बिल्ड हैं, उन्हें पैच लगाना, क्रेडेंशियल्स को घुमाना और प्रबंधन-प्लेन पहुंच को प्रतिबंधित करना चाहिए।

परामर्श लेबलिंग पर ध्यान दें: कुछ सूचकांक इस CVE को "दहुआ बफर ओवरफ्लो" शीर्षक देते हैं। विक्रेता विवरण, CVSS मीट्रिक (VA:H केवल), और CWE-617 (सुलभ अभिकथन) वर्गीकरण प्रमाणित पैकेट वितरण के बाद क्रैश/रीबूट सेवा अस्वीकार का वर्णन करता है - स्कोर किए गए मेमोरी-भ्रष्टाचार गोपनीयता/अखंडता उल्लंघन का नहीं। यह दस्तावेज़ विक्रेता विवरण और स्कोरिंग डेटा का अनुसरण करता है। बफर हैंडलिंग अंतर्निहित दोष का हिस्सा हो सकती है, लेकिन प्रकाशित प्रभाव केवल-उपलब्धता है।


एक नज़र में


CVE-2026-29116 से संबंध

दोनों CVE 2026-06-10 को एक ही दहुआ PSI प्रकटीकरण बैच से प्रकाशित किए गए थे। वे संरचनात्मक समानताएं साझा करते हैं लेकिन दायरे और हमलावर मॉडल में भिन्न हैं।

रक्षक के लिए निष्कर्ष: ओवरलैपिंग IPC/SD परिसंपत्तियों पर दोनों मुद्दों को पैच करें। इंटरनेट-एक्सपोज़्ड उपकरणों (अप्रमाणित) के लिए 29116 को प्राथमिकता दें। 29115 को उन जगहों पर प्राथमिकता दें जहां ऑपरेटर या इंटीग्रेटर क्रेडेंशियल्स व्यापक रूप से ज्ञात, VMS डेटाबेस में संग्रहीत, या मोबाइल ऐप्स में एम्बेडेड हैं।


भेद्यता समयरेखा


विवरण

दहुआ ने अपनी IPC और SD उत्पाद लाइनों के कुछ मॉडलों को प्रभावित करने वाली एक सुरक्षा भेद्यता की सूचना दी है। दोष नेटवर्क-सुलभ सॉफ़्टवेयर में मौजूद है जो प्रमाणित सत्र स्वीकार करता है और पर्याप्त सत्यापन या सुरक्षित विफलता हैंडलिंग के बिना हमलावर-प्रभावित प्रोटोकॉल डेटा को संसाधित करता है।

देखा गया व्यवहार:

  1. उपकरण पर उच्च विशेषाधिकार वाला एक प्रमाणित दूरस्थ हमलावर नेटवर्क पर विशेष रूप से तैयार पैकेट प्रेषित करता है।
  2. उपकरण का हैंडलर पैकेट को संसाधित करता है और एक अपवादात्मक कोड पथ में प्रवेश करता है - उदाहरण के लिए, एक विफल अभिकथन, अनहैंडल्ड दोष, या अपरिवर्तनीय आंतरिक त्रुटि जो CWE-617 (सुलभ अभिकथन) के अनुरूप है।
  3. अपवाद के कारण सिस्टम अप्रत्याशित रूप से रीबूट होता है।
  4. कैमरा या स्पीड डोम तब तक अनुपलब्ध रहता है जब तक रीबूट पूरा नहीं हो जाता। बार-बार शोषण निरंतर सेवा अस्वीकार का कारण बन सकता है।

यह भेद्यता क्या नहीं है (CVSS मीट्रिक के अनुसार):

  • इसके लिए पीड़ित उपयोगकर्ता की बातचीत की आवश्यकता नहीं है जैसे कि दुर्भावनापूर्ण लिंक खोलना (UI:N)।
  • यह प्रत्यक्ष गोपनीयता प्रभाव प्रदर्शित नहीं करता है (VC:N)।
  • यह प्रत्यक्ष अखंडता प्रभाव प्रदर्शित नहीं करता है (VI:N)।
  • यह बाद के सिस्टम प्रभाव नहीं दिखाता है (SC:N, SI:N, SA:N)।

इसे अप्रमाणित प्रकारों से क्या अलग करता है:

  • हमलावर के पास पहले से ही क्रेडेंशियल्स होने चाहिए जो उपकरण के उच्च विशेषाधिकार सीमा (PR:H) को संतुष्ट करने के लिए पर्याप्त हों। व्यवहार में यह अक्सर केवल-पढ़ने वाले निगरानी उपयोगकर्ताओं के बजाय प्रशासनिक या समतुल्य उपकरण-स्तरीय खातों पर मैप होता है - सटीक भूमिका मैपिंग उत्पाद-विशिष्ट है और इसे विक्रेता दस्तावेज़ीकरण के विरुद्ध पुष्टि की जानी चाहिए।

तकनीकी विश्लेषण

मूल कारण (अनुमानित)

सार्वजनिक विक्रेता पाठ कमजोर फ़ंक्शन, सेवा नाम, या सटीक बफर आयाम प्रकट नहीं करता है। प्रकाशित CWE, शीर्षक और व्यवहार के आधार पर, प्रशंसनीय मूल-कारण श्रेणियों में शामिल हैं:

श्रेणीस्पष्टीकरण
खराब इनपुट पर सुलभ अभिकथनप्रमाणित कोड पथ अपर्याप्त रूप से मान्य करता है और दुर्भावनापूर्ण लंबाई या फ़ील्ड पर assert() या समकक्ष से टकराता है।

प्रकाशित परिणाम रीबूट-स्तरीय उपलब्धता हानि है, न कि CVSS रिकॉर्ड में सिद्ध दूरस्थ कोड निष्पादन या डेटा बहिर्गमन।

शीर्षकों में "बफर ओवरफ्लो" क्यों दिखाई दे सकता है

CVE शीर्षक हमेशा सटीक नहीं होते हैं। बफर ओवरफ्लो वर्ग का दोष स्वयं प्रकट हो सकता है:

  • तत्काल क्रैश (केवल उपलब्धता प्रभाव)
  • नियंत्रित मेमोरी भ्रष्टाचार (संभावित RCE — इस CVE रिकॉर्ड में स्कोर नहीं किया गया)

यहां, विक्रेता स्कोरिंग प्रभाव को उपलब्धता तक सीमित करता है, जो या तो गैर-शोषणीय भ्रष्टाचार, शोषण-से-पहले निरस्तीकरण, या विक्रेता मूल्यांकन का सुझाव देता है कि व्यावहारिक अखंडता/गोपनीयता परिणाम प्राप्त नहीं होते हैं।

हमले की सतह (प्रमाणित प्लेन)

चूंकि शोषण के लिए उच्च विशेषाधिकार की आवश्यकता है, प्रासंगिक सतह आमतौर पर लॉगिन के बाद उपलब्ध प्रबंधन और कॉन्फ़िगरेशन API होती है, न कि अज्ञात खोज एंडपॉइंट। मॉडल और फर्मवेयर के आधार पर, इसमें शामिल हो सकते हैं:

  • प्रमाणित HTTP/HTTPS कॉन्फ़िगरेशन API
  • उपकरण रखरखाव और अपग्रेड इंटरफ़ेस
  • SD उत्पादों पर PTZ / लेंस नियंत्रण चैनल
  • पोस्ट-प्रमाणीकरण तक पहुंच योग्य मालिकाना कॉन्फ़िगरेशन टनल
  • VMS प्लेटफ़ॉर्म द्वारा उपयोग किए जाने वाले SDK-एकीकृत प्रबंधन सत्र

VMS डेटाबेस, इंस्टॉलर लैपटॉप या डिफ़ॉल्ट admin खातों से क्रेडेंशियल्स प्राप्त करने वाले हमलावर इन प्लेन तक पहुंच सकते हैं जहां भी प्रबंधन पोर्ट उजागर होता है।

IPC बनाम SD परिचालन अंतर

उत्पादविशिष्ट परिनियोजनDoS प्रभाव बारीकियाँ
IPCनिश्चित कैमरे, डोर-आई, छोटा व्यवसायएकल-सेंसर आउटेज; एक कवरेज क्षेत्र को तोड़ सकता है
SDPTZ डोम, परिधि ट्रैकिंगसक्रिय ट्रैकिंग का नुकसान; प्रीसेट गश्ती रुकावट; बड़ा यांत्रिक उपप्रणाली रीसेट विलंबता

SD रीबूट में कैलिब्रेटेड PTZ अवस्था में लौटने में अधिक समय लग सकता है, जिससे कच्चे बूट समय से परे प्रभावी डाउनटाइम बढ़ जाता है।


प्रभावित उत्पाद

विक्रेता सारांश

#विक्रेताउत्पाद परिवारसंस्करण / बिल्ड मार्गदर्शन
1दहुआIPC / SDप्रभावित: 26 मार्च, 2026 से पहले के फर्मवेयर बिल्ड (प्रत्येक परिवार के भीतर कुछ मॉडलों तक सीमित)

कुल: 1 प्रभावित विक्रेता · 1 प्रभावित उत्पाद समूह (IPC + SD)

उत्पाद परिवार संदर्भ

परिवारविशिष्ट भूमिकाउदाहरण परिचालन प्रभाव
IPCनिश्चित आईपी कैमरेलाइव व्यू हानि, रिकॉर्डिंग अंतराल, एनालिटिक्स ड्रॉपआउट
SDस्पीड डोम / पीटीज़ेड कैमरेट्रैकिंग विफलता, गश्ती रुकावट, पुन: अंशांकन तक प्रीसेट हानि

दायरे से बाहर परिवार (यह CVE)

निम्नलिखित दहुआ लाइनें CVE-2026-29115 के लिए सूचीबद्ध नहीं हैं (हालांकि वे अन्य CVE जैसे CVE-2026-29116 से प्रभावित हो सकते हैं):

  • NVR, XVR, EVS (रिकॉर्डर / भंडारण)
  • VTO, VTH (वीडियो इंटरकॉम)
  • ASI (पहुंच / सुरक्षा इंटरफ़ेस)
  • TPC (थर्मल / विशेष)

मॉडल स्कोप चेतावनी

IPC और SD के भीतर केवल कुछ मॉडल प्रभावित हैं। ऑपरेटरों को सत्यापित करना होगा:

  1. सटीक मॉडल नंबर
  2. फर्मवेयर बिल्ड तिथि (निश्चित बिल्ड: 26-03-2026 या बाद का)
  3. आधिकारिक दहुआ PSI मॉडल मैट्रिक्स

CVSS स्कोरिंग

सारांश

स्कोरसंस्करणगंभीरतावेक्टर
6.94.0मध्यमCVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

CVSS 4.0 मीट्रिक विवरण

PR:H स्कोर को CVE-2026-29116 बनाम क्यों कम करता है

PR:H अप्रमाणित सहयोगी बनाम प्राथमिक स्कोर विभेदक है:

कारकप्रभाव
क्रेडेंशियल अधिग्रहण बाधाअवसरवादी WAN स्कैनर रहस्यों के बिना शोषण नहीं कर सकते
अंदरूनी / पोस्ट-उल्लंघन खतराअभी भी गंभीर जब VMS, इंस्टॉलर या डिफ़ॉल्ट एडमिन एक्सेस प्रदान करते हैं
पार्श्व गतिसंग्रहीत कैमरा पासवर्ड वाला समझौता किया गया वर्कस्टेशन शोषण लॉन्च पॉइंट बन जाता है

6.9 मध्यम को "हर जगह कम प्राथमिकता" के रूप में नहीं पढ़ा जाना चाहिए। क्रेडेंशियल-कमजोर CCTV वातावरणों में, प्रमाणित कैमरा हमले नियमित हैं।


भेद्यता स्कोरिंग विवरण

प्रकाशित CVSS 4.0 चयनकर्ता पदों का दृश्य सारांश:

शोषण विशेषताएँ```

Attack Vector: [Network] Adjacent Local Physical Attack Complexity: [Low] High Attack Requirements: [None] Present Privileges Required: None Low [High] User Interaction: [None] Passive Active

root@kitploit:~
### कमजोर सिस्टम पर प्रभाव```
Vuln Confidentiality:   [None]     Low      High
Vuln Integrity:         [None]     Low      High
Vuln Availability:      [High]     Low      None

बाद का सिस्टम प्रभाव```

Subseq Confidentiality: [None] Low High Subseq Integrity: [None] Low High Subseq Availability: [None] Low High

root@kitploit:~
---

## CWE वर्गीकरण

| # | CWE ID | नाम | प्रासंगिकता |
|---|---|---|---|
| 1 | **CWE-617** | [पहुंच योग्य अभिकथन](https://cwe.mitre.org/data/definitions/617.html) | अविश्वसनीय इनपुट विशेषाधिकार प्राप्त कोड में एक घातक अभिकथन या समाप्ति पथ तक पहुंचता है |

### प्रमाणित संदर्भों में CWE-617

प्रमाणित कमजोरियों को अक्सर "केवल अंदरूनी सूत्र" के रूप में खारिज कर दिया जाता है। निगरानी नेटवर्क में:

- एकीकरणकर्ता खाते ग्राहक साइटों पर साझा किए जाते हैं
- VMS सर्वर केंद्रीय रूप से उपकरण पासवर्ड संग्रहीत करते हैं
- पृथक VLAN पर डिफ़ॉल्ट क्रेडेंशियल वर्षों तक जीवित रहते हैं
- पूर्व कर्मचारी रोटेशन के अभाव में व्यवस्थापक पहुंच बनाए रखते हैं

प्रमाणित प्रबंधन तल के पीछे एक पहुंच योग्य अभिकथन इसलिए अभी भी एक **महत्वपूर्ण जोखिम** है, विशेष रूप से क्रेडेंशियल पुन: उपयोग के साथ।

### बफर ओवरफ्लो बनाम CWE-617

यदि अंतर्निहित दोष में मेमोरी भ्रष्टाचार शामिल है, तो CWE-617 पूर्ण कमजोरी वर्गीकरण के बजाय **अवलोकनीय उत्पादन व्यवहार** (घातक समाप्ति) को प्रतिबिंबित कर सकता है। रक्षकों को सूचकांक नामकरण की परवाह किए बिना पैच करना चाहिए।

---

## हमले की पूर्वापेक्षाएँ

| पूर्वापेक्षा | आवश्यक? | नोट्स |
|---|---|---|
| **उच्च-विशेषाधिकार उपकरण क्रेडेंशियल** | **हाँ** | `PR:H` — व्यवस्थापक-श्रेणी की पहुंच (उत्पाद-विशिष्ट) |
| पीड़ित उपयोगकर्ता इंटरैक्शन | नहीं | कोई फ़िशिंग या ब्राउज़र कार्रवाई की आवश्यकता नहीं |
| नेटवर्क पहुंच | हाँ | प्रबंधन या प्रमाणित सेवा पोर्ट पहुंच योग्य |
| दूसरे सिस्टम से पूर्व समझौता | सहायक, अनिवार्य नहीं | VMS से चुराए गए क्रेडेंशियल योग्य हैं |
| इंटरनेट एक्सपोजर | आवश्यक नहीं | दूरस्थ शोषण की व्यवहार्यता बढ़ाता है |
| लक्ष्य मॉडल का ज्ञान | सहायक | तैयार किया गया पैकेट मॉडल/फर्मवेयर विशिष्ट हो सकता है |

**दूरस्थ रूप से शोषण योग्य:** **हाँ** (एक बार क्रेडेंशियल और नेटवर्क पथ मौजूद होने पर)

---

## शोषण परिदृश्य

### परिदृश्य 1 — असंतुष्ट अंदरूनी सूत्र

सभी साइट कैमरों के लिए व्यवस्थापक क्रेडेंशियल वाला एक तकनीशियन ऑफ-आवर्स के दौरान IPC एंडपॉइंट पर तैयार पैकेट भेजता है, बार-बार महत्वपूर्ण कवरेज ज़ोन को रीबूट करता है।

### परिदृश्य 2 — चुराया गया VMS पासवर्ड वॉल्ट

एक हमलावर समझौता किए गए Milestone / Genetec / कस्टम VMS होस्ट से कैमरा पासवर्ड डेटाबेस निकालता है। वे आगे विशेषाधिकार वृद्धि के बिना ग्राहक के WAN पर प्रत्येक Dahua IPC को दूरस्थ रूप से रीबूट करते हैं।

### परिदृश्य 3 — डिफ़ॉल्ट क्रेडेंशियल स्वीप

एक हमलावर इंटरनेट-एक्सपोज्ड कैमरों पर फ़ैक्टरी डिफ़ॉल्ट (`admin` / ज्ञात पासवर्ड सूचियाँ) से प्रमाणित करता है, फिर संपत्ति पर कहीं और भौतिक घुसपैठ के दौरान परेशान करने या निगरानी को अंधा करने के लिए रीबूट लूप ट्रिगर करता है।

### परिदृश्य 4 — सक्रिय ट्रैकिंग के दौरान SD PTZ तोड़फोड़

एक स्टेडियम स्पीड डोम एक सुरक्षा घटना को ट्रैक करता है। प्रमाणित तैयार इनपुट SD यूनिट को रीबूट करता है, एक महत्वपूर्ण विंडो के दौरान सक्रिय PTZ ट्रैकिंग और प्रीसेट पोजिशनिंग खो देता है।

### परिदृश्य 5 — प्रारंभिक समझौते के बाद पार्श्व शोर

एक इंस्टॉलर लैपटॉप को फ़िश करने के बाद, एक हमलावर कैमरों को बाधित करने के लिए संग्रहीत क्रेडेंशियल का उपयोग करता है — एक अलग टीम द्वारा भौतिक प्रवेश करने के दौरान फोरेंसिक कैप्चर को ख़राब करना।

---

## प्रभाव आकलन

### तकनीकी प्रभाव

| डोमेन | रेटिंग | विवरण |
|---|---|---|
| गोपनीयता | कोई नहीं (प्रत्यक्ष) | प्रकाशित वेक्टर में स्कोर नहीं किया गया |
| अखंडता | कोई नहीं (प्रत्यक्ष) | प्रकाशित वेक्टर में स्कोर नहीं किया गया |
| उपलब्धता | **उच्च** | अप्रत्याशित रीबूट; दोहराने योग्य |

### व्यावसायिक प्रभाव (प्रासंगिक)

| क्षेत्र | संभावित परिणाम |
|---|---|
| खुदरा | सिकुड़न घटनाओं के दौरान अंधे धब्बे |
| परिवहन | प्लेटफ़ॉर्म / कॉन्कोर्स कैमरा अंतराल |
| महत्वपूर्ण बुनियादी ढांचा | परिधि PTZ ट्रैकिंग हानि |
| कॉर्पोरेट परिसर | पार्किंग और प्रवेश कवरेज ड्रॉपआउट |

### प्रमाणीकरण बाधा बनाम वास्तविक-विश्व जोखिम

| वातावरण | व्यावहारिक जोखिम स्तर |
|---|---|
| मजबूत अद्वितीय क्रेडेंशियल + कोई WAN एक्सपोजर नहीं | कम — हमलावर को पहले प्रमाणीकरण तोड़ना होगा |
| 500 कैमरों में साझा एकीकरणकर्ता पासवर्ड | **उच्च** — एक गुप्त सामूहिक DoS सक्षम करता है |
| डिफ़ॉल्ट व्यवस्थापक के साथ इंटरनेट पोर्ट-फ़ॉरवर्ड | **उच्च** — अप्रमाणित व्यावहारिक जोखिम जैसा दिखता है |
| एयर-गैप्ड LAN, सख्त ACLs | मध्यम — अंदरूनी या पार्श्व गति पर निर्भर |

---

## पता लगाना और समझौते के संकेतक

कोई सार्वजनिक पैकेट हस्ताक्षर दर्ज नहीं है। **रीबूट घटनाओं** से संबंधित **प्रमाणित सत्र दुरुपयोग** पर ध्यान केंद्रित करें।

### होस्ट / उपकरण संकेतक

- असामान्य स्रोत IP से प्रमाणित प्रबंधन सत्रों के बाद अप्रत्याशित रीबूट
- पुनरारंभ से ठीक पहले उपकरण लॉग में घातक त्रुटि या अभिकथन संदेश
- व्यवस्थापक API गतिविधि के बाद कम अपटाइम
- अनियोजित रीबूट के बाद SD इकाइयाँ PTZ अंशांकन फ़्लैग खोना

### प्रमाणीकरण संकेतक

- ऑपरेटरों द्वारा उपयोग नहीं किए गए भू-स्थानों या सबनेट से व्यवस्थापक लॉगिन सफलताएँ
- एक खाते से कई कैमरों में प्रमाणित API कॉल का विस्फोट
- परिवर्तन टिकट के बिना ऑफ-आवर्स कॉन्फ़िगरेशन सत्र
- सेवानिवृत्त माने जाने वाले विरासत एकीकरणकर्ता खातों का उपयोग

### नेटवर्क संकेतक

- ऑफ़लाइन घटनाओं से ठीक पहले प्रबंधन पोर्ट ट्रैफ़िक (HTTP/S, मालिकाना SDK पोर्ट)
- लॉगिन के बाद बार-बार समान पेलोड आकार या असामान्य अनुरोध पैटर्न
- VPN एग्रेस IP और कैमरा syslog रीबूट टाइमस्टैम्प के बीच सहसंबंध

### अनुशंसित कार्रवाइयाँ

- IPC/SD उपकरणों पर केंद्रीकृत SIEM के लिए **syslog** सक्षम करें
- कम अंतराल में VMS से **सामूहिक डिस्कनेक्ट** पर अलर्ट करें
- **प्रमाणीकरण लॉग** को **वॉचडॉग रीबूट** घटनाओं से सहसंबंधित करें
- **व्यवस्थापक** विशेषाधिकार वाले खातों का ऑडिट करें; अप्रयुक्त एकीकरणकर्ता लॉगिन हटाएँ

---

## शमन और उपचार

### प्राथमिक उपचार — फर्मवेयर अद्यतन

1. मॉडल, सीरियल और फर्मवेयर बिल्ड तिथि के साथ सभी Dahua **IPC और SD** इकाइयों की सूची बनाएं।
2. **26 मार्च 2026 से पहले** के बिल्ड वाले उपकरणों को फ़्लैग करें।
3. [Dahua PSI Trust Center](https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi) से निश्चित फर्मवेयर प्राप्त करें।
4. रखरखाव विंडो के दौरान अपग्रेड करें; रीबूट के बाद स्ट्रीम, PTZ प्रीसेट और एनालिटिक्स सत्यापित करें।
5. पैच के बाद उपकरण UI या ONVIF/SDK क्वेरी में बिल्ड तिथि की पुष्टि करें।

### क्रेडेंशियल स्वच्छता (PR:H दोषों के लिए महत्वपूर्ण)

| कार्रवाई | तर्क |
|---|---|
| **सभी कैमरा व्यवस्थापक पासवर्ड घुमाएँ** | पुराने VMS निर्यात से चुराए गए क्रेडेंशियल को निष्क्रिय करता है |
| **प्रति उपकरण अद्वितीय पासवर्ड** | एक लीक गुप्त के विस्फोट त्रिज्या को सीमित करता है |
| **अप्रयुक्त खाते अक्षम करें** | निष्क्रिय एकीकरणकर्ता बैकडोर हटाता है |
| **मजबूत पासवर्ड नीति लागू करें** | डिफ़ॉल्ट-क्रेडेंशियल अनुमान कम करता है |
| **जहाँ समर्थित हो, केंद्रीकृत प्रमाणीकरण में स्थानांतरित करें** | ऑडिट क्षमता और निरस्तीकरण में सुधार करता है |

### नेटवर्क नियंत्रण

| नियंत्रण | उद्देश्य |
|---|---|
| **समर्पित VLAN पर कैमरे अलग करें** | पार्श्व गति को रोकें |
| **स्रोत IP द्वारा प्रबंधन पोर्ट प्रतिबंधित करें** | केवल VMS और जंप होस्ट प्रमाणित कर सकते हैं |
| **रॉ WAN पोर्ट-फ़ॉरवर्डिंग समाप्त करें** | VPN या ज़ीरो-ट्रस्ट एक्सेस लागू करें |
| **अप्रयुक्त सेवाएँ अक्षम करें** | प्रमाणित हमले की सतह को कम करें |
| **व्यवस्थापक API पहुंच की निगरानी करें** | बार-बार रीबूट से पहले दुरुपयोग का पता लगाएं |

### CVE-2026-29116 के साथ समन्वित पैचिंग

IPC/SD एस्टेट पर, फर्मवेयर लागू करें जो CVE-2026-29115 और [CVE-2026-29116](https://github.com/crimsonfiedofficial/cve-2026-29115/blob/CVE-2026-29116/README.md) **दोनों** को संबोधित करता है। अप्रमाणित मुद्दा एक्सपोजर के दृष्टिकोण से सख्ती से बदतर है; प्रमाणित मुद्दे वहाँ खतरनाक बने रहते हैं जहाँ रहस्य कमज़ोर हैं।

---

## कार्यवाहक उपाय

कोई केवल-कॉन्फ़िगरेशन कार्यवाहक उपाय दर्ज नहीं है जो फर्मवेयर अपग्रेड किए बिना कमजोरी को पूरी तरह से हटाता है। जब तक पैच नहीं किया जाता:

1. **क्रेडेंशियल घुमाएँ और सख्त करें** — यह कम करता है कि `PR:H` को कौन पूरा कर सकता है।
2. **प्रबंधन पहुंच को** केवल विश्वसनीय सबनेट और VPN तक सीमित करें।
3. **रीबूट लूप की निगरानी करें** और फ़ायरवॉल पर अपराधी स्रोतों को ब्लॉक करें।
4. **उन कैमरों पर रिमोट व्यवस्थापक अक्षम करें** जिन्हें केवल आउटबाउंड क्लाउड/P2P कनेक्टिविटी की आवश्यकता है (वास्तुकला-निर्भर)।

---

## विक्रेता प्रतिक्रिया

Dahua ने इस मुद्दे को अपने **उत्पाद सुरक्षा घटना (PSI)** कार्यक्रम के माध्यम से प्रकाशित किया:

- **ट्रस्ट सेंटर / PSI:** https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi

विक्रेता बुलेटिन से परामर्श लें:

- मॉडल-विशिष्ट प्रभावित IPC/SD सूचियाँ
- निश्चित फर्मवेयर इमेज और रिलीज़ नोट्स
- कोई अतिरिक्त सख्तीकरण मार्गदर्शन

---

## संदर्भ

| संसाधन | URL |
|---|---|
| Dahua PSI Trust Center | https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi |
| NVD Entry | https://nvd.nist.gov/vuln/detail/CVE-2026-29115 |
| CVE Record | https://www.cve.org/CVERecord?id=CVE-2026-29115 |
| Related: CVE-2026-29116 | https://www.cve.org/CVERecord?id=CVE-2026-29116 |
| CWE-617 Definition | https://cwe.mitre.org/data/definitions/617.html |
| CVSS 4.0 Specification | https://www.first.org/cvss/v4.0/specification-document |

---

## अस्वीकरण

यह दस्तावेज़ सार्वजनिक रूप से उपलब्ध CVE मेटाडेटा और विक्रेता बयानों से संकलित एक **सूचनात्मक सुरक्षा सलाह** है। इसका उद्देश्य रक्षकों, एकीकरणकर्ताओं और शोधकर्ताओं को **CVE-2026-29115** जोखिम को समझने और उपचार को प्राथमिकता देने में सहायता करना है।

- यह README **प्रदान नहीं करता** एक्सप्लॉइट कोड, तैयार पैकेट टेम्पलेट या हमले की विधियाँ।
- अनुमानित तकनीकी विश्लेषण विक्रेता-पुष्टि मूल-कारण प्रकटीकरण नहीं है।
- मॉडल और फर्मवेयर प्रयोज्यता **अवश्य** आधिकारिक Dahua PSI मार्गदर्शन के विरुद्ध सत्यापित की जानी चाहिए।
- लेखक इस दस्तावेज़ के आधार पर की गई कार्रवाइयों के लिए उत्तरदायी नहीं हैं।

**जिम्मेदार उपयोग:** समन्वित प्रकटीकरण (विक्रेता PSI, CERT, या अधिकृत बग बाउंटी कार्यक्रम) के माध्यम से अतिरिक्त निष्कर्षों की रिपोर्ट करें।

---

## दस्तावेज़ संशोधन इतिहास

| संस्करण | तिथि | परिवर्तन |
|---|---|---|
| 1.0 | 2026-07-11 | CVE-2026-29115 प्रकाशन डेटा पर आधारित प्रारंभिक व्यापक सलाहकार README |

---

<p align="center">
  <sub>CVE-2026-29115 · Dahua Technology · CVSS 4.0 6.9 MEDIUM · CWE-617 · IPC / SD</sub>
</p>
टूल डाउनलोड करें
फ़ील्डमान
CVE आईडीCVE-2026-29115
विक्रेतादहुआ प्रौद्योगिकी
भेद्यता प्रकारसेवा अस्वीकार (अप्रत्याशित रीबूट)
हमला वेक्टरनेटवर्क
प्रमाणीकरण आवश्यकहाँ (उच्च विशेषाधिकार)
उपयोगकर्ता सहभागिता आवश्यकनहीं
आवश्यक विशेषाधिकारउच्च
CVSS संस्करण4.0
CVSS आधार स्कोर6.9 — मध्यम
CVSS वेक्टरCVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CWECWE-617 (सुलभ अभिकथन)
दूरस्थ रूप से शोषणीयहाँ
प्रकाशन तिथि2026-06-10
फिक्स उपलब्धता26 मार्च, 2026 से फर्मवेयर बिल्ड (विक्रेता मार्गदर्शन के अनुसार)
विशेषताCVE-2026-29115 (यह परामर्श)CVE-2026-29116
CVSS 4.0 स्कोर6.9 — मध्यम8.7 — उच्च
आवश्यक विशेषाधिकारउच्च (PR:H)कोई नहीं (PR:N)
प्रभावित परिवारIPC, SDIPC, SD, NVR, XVR, EVS, VTO, VTH, ASI, TPC
प्रकाशित (UTC)2026-06-10T06:08:212026-06-10T06:16:34
देखा गया परिणामअप्रत्याशित रीबूट (DoS)अप्रत्याशित रीबूट (DoS)
CWECWE-617CWE-617
सूचकांक शीर्षकबफर ओवरफ्लोक्रॉस-साइट स्क्रिप्टिंग (गलत लेबल)
तिथिघटना
≤ 2026-03-26कमजोर IPC/SD फर्मवेयर बिल्ड सक्रिय वितरण में
2026-03-26विक्रेता फिक्स कटऑफ — इस तिथि या बाद में उत्पादित बिल्ड प्रभावित सीमा के बाहर हैं (परामर्श के अनुसार)
2026-06-10T06:08:21 UTCCVE-2026-29115 प्रकाशित
2026-06-10T06:08:21 UTCNVD रिकॉर्ड अंतिम बार संशोधित
2026-06-10T06:16:34 UTCसंबंधित CVE-2026-29116 प्रकाशित (अप्रमाणित प्रकार)
जारीऑपरेटरों को IPC/SD फ्लीट की सूची बनानी चाहिए, पैच लगाना चाहिए और क्रेडेंशियल्स को सख्त करना चाहिए
बफर दुरुपयोग जिससे घातक निरस्तीकरणबड़ा या दुर्भावनापूर्ण पेलोड आंतरिक बफर से अधिक हो जाता है; रक्षात्मक जांच त्रुटि लौटाने के बजाय घातक रूप से विफल हो जाती है।
अवस्था मशीन भ्रष्टाचारतैयार पैकेट पार्सर को अवैध अवस्था में ले जाता है; अखंडता जांच प्रक्रिया समाप्ति को ट्रिगर करती है।
मीट्रिकमानइस CVE के लिए अर्थ
AV (हमला वेक्टर)नेटवर्क (N)नेटवर्क पर शोषण; जब प्रबंधन सेवाएं पहुंच योग्य हों तो दूरस्थ हमलावर योग्य हैं
AC (हमला जटिलता)कम (L)कोई विशेष दौड़ की स्थिति या पर्यावरणीय बाधाएं इंगित नहीं की गई हैं
AT (हमला आवश्यकताएँ)कोई नहीं (N)प्रमाणीकरण + पहुंच से परे कोई अतिरिक्त परिनियोजन विचित्रताएं नहीं
PR (आवश्यक विशेषाधिकार)उच्च (H)हमलावर के पास उच्च-विशेषाधिकार उपकरण क्रेडेंशियल्स होने चाहिए
UI (उपयोगकर्ता सहभागिता)कोई नहीं (N)कोई अंतिम-उपयोगकर्ता क्लिक या ब्राउज़र कार्रवाई की आवश्यकता नहीं
VC (भेद्य सिस्टम गोपनीयता)कोई नहीं (N)कोई प्रत्यक्ष गोपनीयता हानि स्कोर नहीं की गई
VI (भेद्य सिस्टम अखंडता)कोई नहीं (N)कोई प्रत्यक्ष अखंडता हानि स्कोर नहीं की गई
VA (भेद्य सिस्टम उपलब्धता)उच्च (H)रीबूट-श्रेणी आउटेज
SC / SI / SAकोई नहींकोई बाद के सिस्टम प्रभाव स्कोर नहीं किए गए