Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-29116 — Dahua CVE-2026-29116 | Kitploit
उपकरण/GitHubGitHub/crimsonfiedofficial/cve-2026-29116
IoT सुरक्षाभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षाहार्डवेयर और IoT सुरक्षा
GitHubcrimsonfiedofficial/cve-2026-29116

CVE-2026-29116

Dahua CVE-2026-29116

रिपॉजिटरी देखें
142 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-29116 — डाहुआ बिना प्रमाणीकरण रिमोट सेवा अस्वीकार

CVSS 4.0 Remotely Exploitable Authentication

परामर्श प्रकार: विक्रेता-समन्वित सुरक्षा प्रकटीकरण
CVE ID: CVE-2026-29116
विक्रेता: Dahua Technology
प्रकाशित: 2026-06-10T06:16:34 UTC
अंतिम संशोधन: 2026-06-10T06:16:34 UTC
स्रोत: Dahua Product Security Incident (PSI) Trust Center


विषय-सूची

  • कार्यकारी सारांश
  • एक नज़र में
  • भेद्यता समयरेखा
  • विवरण
  • तकनीकी विश्लेषण
  • प्रभावित उत्पाद
  • CVSS स्कोरिंग
  • भेद्यता स्कोरिंग विवरण
  • CWE वर्गीकरण
  • आक्रमण पूर्व-आवश्यकताएँ
  • शोषण परिदृश्य
  • प्रभाव आकलन
  • पहचान और समझौता संकेतक
  • शमन और सुधार
  • वर्कअराउंड
  • विक्रेता प्रतिक्रिया
  • संदर्भ
  • अस्वीकरण
  • दस्तावेज़ संशोधन इतिहास

कार्यकारी सारांश

Dahua की कई सुरक्षा और निगरानी उत्पाद श्रृंखलाओं में उच्च-गंभीरता, बिना प्रमाणीकरण वाली रिमोट सेवा-अस्वीकार भेद्यता की पहचान की गई है। नेटवर्क पर मौजूद कोई भी आक्रमणकारी — जिसमें सार्वजनिक इंटरनेट भी शामिल है जब डिवाइस उजागर हों — किसी असुरक्षित डिवाइस पर विशेष रूप से तैयार किया गया नेटवर्क पैकेट भेज सकता है। उस पैकेट को संसाधित करने से अनहैंडल्ड एक्सेप्शन उत्पन्न होता है (जो एक पहुंच योग्य एसर्शन या घातक त्रुटि पथ के अनुरूप है), जिससे डिवाइस अप्रत्याशित रूप से रीबूट हो जाता है।

चूंकि किसी क्रेडेंशियल की आवश्यकता नहीं है और आक्रमण जटिलता कम है, इस भेद्यता का बड़े पैमाने पर शोषण करना सीधा है। बार-बार शोषण से कैमरों, रिकॉर्डरों, इंटरकॉम एंडपॉइंट्स और संबंधित बुनियादी ढांचे में लगातार आउटेज हो सकते हैं। यद्यपि यह दोष संग्रहीत डेटा की गोपनीयता या अखंडता से सीधे समझौता नहीं करता, उपलब्धता प्रभाव उच्च मूल्यांकित है, जिससे CVSS 4.0 आधार स्कोर 8.7 (HIGH) प्राप्त होता है।

जो संगठन 26 मार्च 2026 से पहले के फर्मवेयर बिल्ड वाले Dahua IPC, SD, NVR, XVR, EVS, VTO, VTH, ASI, या TPC हार्डवेयर चला रहे हैं, उन्हें पैचिंग या नेटवर्क अलगाव को प्राथमिकता देनी चाहिए।

परामर्श लेबलिंग पर ध्यान दें: कुछ तृतीय-पक्ष इंडेक्स इस CVE को "क्रॉस-साइट स्क्रिप्टिंग" शीर्षक के अंतर्गत सूचीबद्ध करते हैं। आधिकारिक विवरण, CVSS वेक्टर (VA:H बिना किसी गोपनीयता या अखंडता प्रभाव के), और CWE-617 वर्गीकरण एक बिना प्रमाणीकरण वाले नेटवर्क-ट्रिगर क्रैश/रीबूट (DoS) के अनुरूप हैं, न कि ब्राउज़र-आधारित XSS स्थिति के। यह दस्तावेज़ विक्रेता विवरण और स्कोरिंग डेटा का अनुसरण करता है।


एक नज़र में


भेद्यता समयरेखा


विवरण

Dahua ने अपने निगरानी और एक्सेस पोर्टफोलियो के एक उपसमुच्चय को प्रभावित करने वाली एक सुरक्षा भेद्यता की सूचना दी है। यह दोष नेटवर्क-सामना करने वाले सॉफ़्टवेयर में निहित है जो आने वाले ट्रैफ़िक को पर्याप्त रूप से मान्य किए बिना या सुरक्षित रूप से संभाले बिना संसाधित करता है — विशेष रूप से विकृत या प्रतिकूल इनपुट।

देखा गया व्यवहार:

  1. एक बिना प्रमाणीकरण वाला रिमोट आक्रमणकारी नेटवर्क पर किसी असुरक्षित डिवाइस को विशेष रूप से तैयार किया गया पैकेट भेजता है।
  2. डिवाइस की नेटवर्क सेवा या आंतरिक हैंडलर पैकेट को संसाधित करता है और एक असाधारण कोड पथ में प्रवेश करता है — उदाहरण के लिए, एक विफल एसर्शन, अनहैंडल्ड फॉल्ट, या CWE-617 (Reachable Assertion) के अनुरूप अपरिवर्तनीय आंतरिक त्रुटि।
  3. एक्सेप्शन इस तरह प्रसारित होता है कि सिस्टम अप्रत्याशित रूप से रीबूट हो जाता है।
  4. रीबूट चक्र पूरा होने तक डिवाइस अनुपलब्ध रहता है। बार-बार आक्रमण के तहत, डिवाइस निरंतर सेवा-अस्वीकार स्थिति में बना रह सकता है।

यह भेद्यता क्या नहीं है (CVSS मेट्रिक्स के अनुसार):

  • इसके लिए पीड़ित को वेब पेज खोलने या लिंक पर क्लिक करने की आवश्यकता नहीं है (UI:N)।
  • इसके लिए आक्रमणकारी क्रेडेंशियल्स की आवश्यकता नहीं है (PR:N)।
  • यह असुरक्षित घटक पर सीधे गोपनीयता या अखंडता प्रभाव प्रदर्शित नहीं करता (VC:N, VI:N)।
  • यह प्रकाशित वेक्टर में बाद के सिस्टम प्रभाव नहीं दिखाता (SC:N, SI:N, SA:N)।

मुख्य जोखिम उपलब्धता की हानि है — कैमरे स्ट्रीमिंग बंद कर देते हैं, रिकॉर्डर रिकॉर्डिंग बंद कर देते हैं, इंटरकॉम ऑफ़लाइन हो जाते हैं, और उन डिवाइसों पर निर्भर स्वचालित वर्कफ़्लो विफल हो जाते हैं।


तकनीकी विश्लेषण

मूल कारण (अनुमानित)

सार्वजनिक विक्रेता पाठ में सटीक फ़ंक्शन या प्रोटोकॉल एंडपॉइंट का खुलासा नहीं किया गया है। प्रकाशित CWE और व्यवहार के आधार पर, सबसे संभावित मूल-कारण श्रेणियाँ हैं:

श्रेणीस्पष्टीकरण
पहुंच योग्य एसर्शनएक डीबग या अखंडता assert() (या समकक्ष) उत्पादन फर्मवेयर में सक्षम रहता है और विकृत इनपुट द्वारा ट्रिगर किया जा सकता है।

उपरोक्त में से कोई भी पूर्ण डिवाइस रीबूट में बदल सकता है यदि विफलता किसी महत्वपूर्ण डेमन, मुख्य एप्लिकेशन सुपरवाइज़र, या कर्नेल-निकटवर्ती घटक में होती है और सुचारू पुनर्प्राप्ति नहीं होती।

आक्रमण सतह

चूंकि आक्रमण वेक्टर नेटवर्क है और कोई विशेषाधिकार आवश्यक नहीं है, प्रभावित फर्मवेयर पर आक्रमणकारी-आपूर्ति किए गए नेटवर्क इनपुट को पार्स करने वाली कोई भी पहुंच योग्य सेवा शामिल हो सकती है। Dahua परिनियोजनों में, इसमें आमतौर पर — लेकिन केवल इन्हीं तक सीमित नहीं — निम्न शामिल हैं:

  • डिवाइस डिस्कवरी और पंजीकरण सेवाएँ
  • स्वामित्व P2P / टनल / रिले हैंडशेक हैंडलर
  • HTTP/HTTPS प्रबंधन इंटरफ़ेस (जहां कच्चे या चंक्ड अनुरोधों का गलत संचालन होता है)
  • RTSP / ONVIF / SIP-संबंधित स्टैक (उत्पाद-निर्भर)
  • इंटरकॉम और डोर स्टेशन सिग्नलिंग (VTO/VTH लाइनें)

महत्वपूर्ण: विक्रेता परामर्श किसी एक पोर्ट या URI का नाम नहीं लेता है। रक्षकों को तब तक मान लेना चाहिए कि असुरक्षित फर्मवेयर पर कोई भी उजागर नेटवर्क लिसनर प्रासंगिक हो सकता है जब तक कि पैच न लग जाए।

रीबूट बनाम प्रोसेस पुनरारंभ

ऑपरेटर के दृष्टिकोण से दोनों परिणाम "कैमरा ऑफ़लाइन हो गया" जैसे दिखते हैं, लेकिन परिचालन रूप से भिन्न हैं:

परिणामऑपरेटर-दृश्य प्रभावलॉगिंग
प्रोसेस पुनरारंभसंक्षिप्त स्ट्रीम अंतराल; डिवाइस आंशिक रूप से ऊपर रह सकता हैएप्लिकेशन क्रैश लॉग
पूर्ण सिस्टम रीबूटपूर्ण ऑफ़लाइन विंडो; सक्रिय सत्र समाप्तबूट अनुक्रम, वॉचडॉग, कर्नेल पैनिक ट्रेस

विक्रेता विवरण स्पष्ट रूप से अप्रत्याशित सिस्टम रीबूट का उल्लेख करता है, जो एकल गैर-महत्वपूर्ण डेमन के पुनर्चक्रण के बजाय डिवाइस-व्यापी उपलब्धता घटना का संकेत देता है।

बार-बार शोषण के तहत स्थिरता

एक बार का रीबूट विघटनकारी है। एक दोहराने योग्य रिमोट ट्रिगर अधिक गंभीर है:

  • घटनाओं या अनुपालन रिकॉर्डिंग विंडो के दौरान निगरानी अंतराल
  • NVR चैनल हानि जो झूठे "कैमरा टैम्पर" कैस्केड उत्पन्न करती है
  • प्रवेश बिंदुओं पर इंटरकॉम / एक्सेस एंडपॉइंट अनुपलब्ध
  • सामूहिक ऑफ़लाइन घटनाओं से केंद्रीय निगरानी स्टेशन अलार्म तूफान
  • रीबूट पुनर्प्राप्ति विंडो के दौरान ब्रूट-फोर्स या अनुवर्ती आक्रमण

प्रभावित उत्पाद

विक्रेता सारांश

#विक्रेताउत्पाद परिवारसंस्करण / बिल्ड मार्गदर्शन
1DahuaIPC / SD / NVR / XVR / EVS / VTO / VTH / ASI / TPCप्रभावित: 26 मार्च 2026 से पहले के फर्मवेयर बिल्ड (प्रत्येक परिवार के भीतर कुछ मॉडलों तक सीमित)

कुल: 1 प्रभावित विक्रेता · 1 प्रभावित उत्पाद समूह (बहु-परिवार)

उत्पाद परिवार संदर्भ

मॉडल दायरा चेतावनी

Dahua बताता है कि सूचीबद्ध परिवारों के भीतर केवल कुछ मॉडल प्रभावित हैं। परामर्श "सभी Dahua डिवाइस" का सार्वभौमिक दावा नहीं है। ऑपरेटरों को निम्न को क्रॉस-रेफरेंस करना होगा:

  1. सटीक मॉडल संख्या
  2. फर्मवेयर बिल्ड तिथि (फिक्स्ड बिल्ड के लिए 2026-03-26 या उसके बाद होनी चाहिए)
  3. मॉडल-विशिष्ट मैट्रिक्स और डाउनलोड लिंक के लिए विक्रेता PSI बुलेटिन

CVSS स्कोरिंग

सारांश

स्कोरसंस्करणगंभीरतावेक्टर
8.74.0HIGHCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

CVSS 4.0 मेट्रिक विवरण

गंभीरता व्याख्या

CVSS 4.0 में 8.7 का स्कोर इस मुद्दे को HIGH बैंड में रखता है। स्कोर लगभग पूरी तरह से बिना प्रमाणीकरण वाले रिमोट उपलब्धता समझौते और कम जटिलता द्वारा संचालित है। रक्षकों को केवल इसलिए जोखिम को कम नहीं आंकना चाहिए क्योंकि गोपनीयता और अखंडता None हैं — भौतिक सुरक्षा प्रणालियों के लिए, उपलब्धता अक्सर व्यावसायिक-महत्वपूर्ण गुण होती है।


भेद्यता स्कोरिंग विवरण

प्रकाशित CVSS 4.0 चयनकर्ता स्थितियों का दृश्य सारांश:

शोषण विशेषताएँ```

Attack Vector: [Network] Adjacent Local Physical Attack Complexity: [Low] High Attack Requirements: [None] Present Privileges Required: [None] Low High User Interaction: [None] Passive Active

root@kitploit:~
### कमजोर प्रणाली पर प्रभाव```
Vuln Confidentiality:   [None]     Low      High
Vuln Integrity:         [None]     Low      High
Vuln Availability:      [High]     Low      None

परवर्ती सिस्टम प्रभाव```

Subseq Confidentiality: [None] Low High Subseq Integrity: [None] Low High Subseq Availability: [None] Low High

root@kitploit:~
---

## CWE वर्गीकरण

| # | CWE ID | नाम | प्रासंगिकता |
|---|---|---|---|
| 1 | **CWE-617** | [Reachable Assertion](https://cwe.mitre.org/data/definitions/617.html) | प्रोडक्शन कोड एक assertion या घातक जाँच उजागर करता है जो अविश्वसनीय इनपुट द्वारा पहुँच योग्य होती है, जिससे प्रक्रिया या सिस्टम समाप्त हो जाता है |

### CWE-617 क्यों उपयुक्त है

CWE-617 उन स्थितियों का वर्णन करता है जहाँ डेवलपर्स उन शर्तों के लिए assertions पर निर्भर करते हैं जिन्हें **बाहरी हमलावर बलपूर्वक ट्रिगर कर सकते हैं**। सुचारू त्रुटि प्रबंधन (return codes, sanitized responses) के विपरीत, एक reachable assertion अक्सर **अचानक समाप्ति** में समाप्त होती है — जो विक्रेता द्वारा वर्णित **crash या reboot** व्यवहार के अनुरूप है।

---

## हमले की पूर्वापेक्षाएँ

| पूर्वापेक्षा | आवश्यक? | टिप्पणियाँ |
|---|---|---|
| वैध डिवाइस क्रेडेंशियल | **नहीं** | बिना प्रमाणीकरण वाला हमला |
| पीड़ित उपयोगकर्ता की सहभागिता | **नहीं** | पूर्णतः रिमोट नेटवर्क ट्रिगर |
| किसी अन्य सिस्टम से पूर्व समझौता | **नहीं** | स्टैंडअलोन शोषण |
| डिवाइस तक नेटवर्क पहुँच | **हाँ** | हमले का वेक्टर नेटवर्क है |
| डिवाइस मॉडल की जानकारी | सहायक, कड़ाई से आवश्यक नहीं | तैयार किया गया पैकेट परिवार-विशिष्ट हो सकता है |
| इंटरनेट एक्सपोज़र | **आवश्यक नहीं**, लेकिन जोखिम बढ़ाता है | व्यवहार में WAN port-forwarding और cloud relay एक्सपोज़र सामान्य हैं |

**रिमोट से शोषण योग्य:** **हाँ**

---

## शोषण परिदृश्य

### परिदृश्य 1 — इंटरनेट-एक्सपोज़्ड कैमरा

एक फिक्स्ड IPC को रिमोट व्यूइंग के लिए port-forward किया गया है। हमलावर होस्ट को स्कैन करता है, खुले सर्विस पोर्ट पर तैयार किया गया पैकेट भेजता है, और reboot के लिए मजबूर करता है। सक्रिय सुरक्षा घटना के दौरान कैमरा ऑफ़लाइन हो जाता है, जिससे रिकॉर्डिंग में अंतराल पैदा होता है।

### परिदृश्य 2 — फ्लैट CCTV VLAN

हमलावर किसी कॉर्पोरेट लैपटॉप (फ़िशिंग, ठेकेदार डिवाइस, आदि) पर पैर जमाता है और सर्विलांस VLAN पर हर Dahua होस्ट को निशाना बनाता है। क्रमिक ट्रिगर्स VMS सॉफ़्टवेयर में कभी प्रमाणीकरण किए बिना साइट-व्यापी "सभी कैमरे ऑफ़लाइन" घटना उत्पन्न करते हैं।

### परिदृश्य 3 — इंटरकॉम व्यवधान (VTO/VTH)

एक रिटेल स्टोर Dahua डोर स्टेशन का उपयोग करता है। नेटवर्क के पास मौजूद हमलावर (या एक्सपोज़्ड WAN के माध्यम से) व्यस्त समय के दौरान बाहरी स्टेशन को बार-बार reboot करता है। प्रवेश सत्यापन और रिमोट दरवाज़ा खोलने की सुविधा विफल हो जाती है, जिससे परिचालन ठप या मैनुअल बाईपास प्रक्रियाएँ अपनानी पड़ती हैं।

### परिदृश्य 4 — श्रृंखलाबद्ध भौतिक सुरक्षा क्षरण

सक्रिय घुसपैठ के दौरान NVR reboot अलार्म सत्यापन और PTZ ट्रैकिंग में देरी करता है। हालाँकि CVSS के अनुसार यह सीधा "integrity" CVE नहीं है, **भौतिक सुरक्षा परिणाम** गंभीर हो सकते हैं।

### परिदृश्य 5 — निरंतर उत्पीड़न / सेवा क्षरण

हर N मिनट में ट्रिगर का स्वचालित replay स्थिर uptime को रोकता है, भले ही डिवाइस हर बार जल्दी ठीक हो जाए — यह एक **कम-प्रयास, उच्च-व्यवधान** वाला हमला है जो ज्ञात फर्मवेयर फ़िंगरप्रिंट्स के खिलाफ बॉटनेट-स्तरीय दुरुपयोग के लिए उपयुक्त है।

---

## प्रभाव आकलन

### तकनीकी प्रभाव

| क्षेत्र | रेटिंग | विवरण |
|---|---|---|
| गोपनीयता | कोई नहीं (प्रत्यक्ष) | अकेले इस दोष से कोई सिद्ध डेटा निष्कासन नहीं |
| अखंडता | कोई नहीं (प्रत्यक्ष) | अकेले इस दोष से कोई सिद्ध कॉन्फ़िगरेशन या फुटेज छेड़छाड़ नहीं |
| उपलब्धता | **उच्च** | Reboot-स्तरीय आउटेज; दोहराने योग्य |

### व्यावसायिक प्रभाव (प्रासंगिक)

| क्षेत्र | संभावित परिणाम |
|---|---|
| रिटेल / बैंकिंग | सिकुड़न (shrink) या धोखाधड़ी की घटनाओं के दौरान फोरेंसिक वीडियो की हानि |
| महत्वपूर्ण अवसंरचना | अलार्म के दृश्य सत्यापन में अंतराल |
| आवासीय / SMB | सेंधमारी के दौरान होम मॉनिटरिंग में अंधे धब्बे |
| स्मार्ट सिटी | ट्रैफ़िक या सार्वजनिक सुरक्षा कैमरे का ड्रॉपआउट |
| एक्सेस कंट्रोल एकीकरण | व्यस्त समय में दरवाज़े और इंटरकॉम अनुपलब्ध |

### फ्लीट-व्यापी विचार

जिन संगठनों के पास **सैकड़ों या हजारों** Dahua एंडपॉइंट हैं, उन्हें मॉडल बनाना चाहिए:

- प्रति reboot पुनर्प्राप्ति का औसत समय
- बड़े पैमाने पर आउटेज के दौरान केंद्रीय निगरानी शोर
- प्रबंधित सेवा ग्राहकों के साथ SLA उल्लंघन
- रिकॉर्डिंग निरंतरता के लिए बीमा या अनुपालन निहितार्थ

---

## पहचान और समझौते के संकेतक (Indicators of Compromise)

चूँकि विक्रेता ने packet captures या CVE-विशिष्ट सिग्नेचर प्रकाशित नहीं किए हैं, पहचान को **व्यवहारिक संकेतकों** पर केंद्रित होना चाहिए:

### होस्ट / डिवाइस संकेतक

- प्रशासक-आरंभित अपग्रेड या पावर घटनाओं के बिना अप्रत्याशित reboot
- kernel panic, watchdog reset, या असामान्य restart का संदर्भ देने वाले boot reason फ़्लैग
- डाउनटाइम से ठीक पहले assertion विफलताओं या घातक त्रुटियों को दिखाने वाले एप्लिकेशन लॉग
- असामान्य नेटवर्क ट्रैफ़िक के फटने (bursts) से संबंधित छोटे uptime

### नेटवर्क संकेतक

- डिवाइस ऑफ़लाइन घटनाओं से पहले एकल-स्रोत या वितरित असामान्य पैकेट के फटने
- अविश्वसनीय सबनेट से Dahua-संबद्ध सर्विस पोर्ट पर नई स्कैनिंग गतिविधि
- बाहरी SYN/UDP/HTTP पैटर्न और कैमरा/NVR syslog reboot टाइमस्टैम्प के बीच सहसंबंध

### परिचालन सहसंबंध

- PoE स्विच विफलता के बिना एक साथ कई डिवाइस ऑफ़लाइन
- ऑफ़लाइन घटनाएँ जो स्विच इंटरफ़ेस त्रुटियों के साथ **नहीं** हैं (एंडपॉइंट-स्तरीय crash का संकेत)
- निश्चित अंतराल पर बार-बार होने वाले आउटेज (संभावित स्वचालित replay हमला)

### अनुशंसित लॉगिंग

- कैमरों, NVR और इंटरकॉम से **syslog** केंद्रीकृत करें
- सर्विलांस उपकरण वाले सेगमेंट के लिए **firewall / edge** फ्लो बनाए रखें
- कम समय सीमा के भीतर VMS से **बड़े पैमाने पर डिवाइस डिस्कनेक्ट** घटनाओं पर अलर्ट करें

---

## शमन और उपचार

### प्राथमिक उपचार — फर्मवेयर अपडेट

1. मॉडल, सीरियल और **फर्मवेयर बिल्ड दिनांक** के साथ सभी Dahua डिवाइसों की सूची बनाएं।
2. **26 मार्च 2026 से पहले** के बिल्ड वाले यूनिटों की पहचान करें।
3. [Dahua PSI Trust Center](https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi) या अधिकृत वितरण चैनलों से विक्रेता-अनुमोदित फर्मवेयर डाउनलोड करें।
4. मेंटेनेंस विंडो में अपग्रेड शेड्यूल करें; पैच के बाद रिकॉर्डिंग और इंटरकॉम कार्यक्षमता सत्यापित करें।
5. फिक्स्ड बिल्ड की पुष्टि के बाद ही बाह्य रूप से एक्सपोज़्ड सेवाओं का पुनः परीक्षण करें।

### प्रतिपूरक नियंत्रण (पैच होने तक)

| नियंत्रण | उद्देश्य |
|---|---|
| **नेटवर्क सेगमेंटेशन** | कैमरों/NVR को deny-by-default ACL वाले समर्पित VLAN पर रखें |
| **पोर्ट फ़ॉरवर्डिंग हटाएँ** | प्रत्यक्ष WAN एक्सपोज़र समाप्त करें; इसके बजाय VPN या zero-trust एक्सेस का उपयोग करें |
| **स्रोत IP प्रतिबंधित करें** | केवल VMS, jump hosts और ऑपरेटर सबनेट को डिवाइस प्रबंधन पोर्ट तक पहुँचने दें |
| **अप्रयुक्त सेवाएँ अक्षम करें** | प्रोटोकॉल हमले की सतह कम करें (अनावश्यक HTTP/ONVIF/PPPoE आदि अक्षम करें) |
| **आउटबाउंड फ़िल्टरिंग** | जहाँ नीति अनुमति दे, वहाँ अप्रत्याशित relay व्यवहार सीमित करें |
| **भौतिक स्पेयर / फेलओवर** | महत्वपूर्ण दृश्यों के लिए ओवरलैपिंग कवरेज बनाए रखें |

### एंटरप्राइज़ परिवर्तन प्रबंधन

- CMDB में फर्मवेयर संस्करण दस्तावेज़ित करें
- पैच स्थिति को क्रय और RMA वर्कफ़्लो से जोड़ें
- विक्रेता जोखिम समीक्षा चक्र में Dahua PSI निगरानी शामिल करें

---

## वर्कअराउंड

फिक्स्ड बिल्ड में अपग्रेड किए बिना भेद्यता को पूरी तरह समाप्त करने वाला कोई विक्रेता-प्रलेखित **केवल-कॉन्फ़िगरेशन वर्कअराउंड** ज्ञात नहीं है। जब तक फर्मवेयर लागू नहीं किया जाता, **नेटवर्क-परत रोकथाम (containment)** ही व्यावहारिक वर्कअराउंड है:

1. अविश्वसनीय नेटवर्क को डिवाइस प्रबंधन और स्वामित्व (proprietary) सर्विस पोर्ट तक पहुँचने से रोकें।
2. बार-बार होने वाले reboot पैटर्न की निगरानी करें और एज फ़ायरवॉल पर अपराधी स्रोतों को अलग करें।
3. जहाँ उपलब्ध हो, डिवाइसों को सीधे एक्सपोज़र के बजाय प्रमाणित VPN कंसंट्रेटर के पीछे रखें।

---

## विक्रेता प्रतिक्रिया

Dahua ने इस मुद्दे को अपने **Product Security Incident (PSI)** कार्यक्रम के माध्यम से प्रकाशित किया है। आधिकारिक संसाधन:

- **Trust Center / PSI:** https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi

ऑपरेटरों को विक्रेता बुलेटिन को निम्नलिखित के लिए आधिकारिक स्रोत मानना चाहिए:

- मॉडल-विशिष्ट प्रभावित सूचियाँ
- फिक्स्ड फर्मवेयर डाउनलोड लिंक
- अतिरिक्त हार्डनिंग अनुशंसाएँ

---

## संदर्भ

| संसाधन | URL |
|---|---|
| Dahua PSI Trust Center | https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi |
| NVD प्रविष्टि | https://nvd.nist.gov/vuln/detail/CVE-2026-29116 |
| CVE रिकॉर्ड | https://www.cve.org/CVERecord?id=CVE-2026-29116 |
| CWE-617 परिभाषा | https://cwe.mitre.org/data/definitions/617.html |
| CVSS 4.0 विनिर्देश | https://www.first.org/cvss/v4.0/specification-document |

---

## अस्वीकरण

यह दस्तावेज़ सार्वजनिक रूप से उपलब्ध CVE मेटाडेटा और विक्रेता बयानों से संकलित एक **सूचनात्मक सुरक्षा सलाह (informational security advisory)** है। इसका उद्देश्य रक्षकों, इंटीग्रेटरों और शोधकर्ताओं को **CVE-2026-29116** के जोखिम को समझने और उपचार (remediation) को प्राथमिकता देने में सहायता करना है।

- यह README **exploit कोड, तैयार किए गए पैकेट टेम्पलेट, या चरण-दर-चरण हमले के निर्देश प्रदान नहीं करता** है।
- *inferred* (अनुमानित) के रूप में चिह्नित तकनीकी विश्लेषण अनुभाग सार्वजनिक डेटा की उचित व्याख्याएँ हैं, न कि विक्रेता-पुष्टि किया गया root-cause खुलासा।
- प्रभावित मॉडल का निर्धारण **अनिवार्य रूप से** आधिकारिक Dahua PSI बुलेटिन और आपके डिवाइस की फर्मवेयर बिल्ड दिनांक के विरुद्ध सत्यापित किया जाना चाहिए।
- लेखक इस दस्तावेज़ के आधार पर उठाए गए कार्यों के लिए उत्तरदायी नहीं हैं। अपने संगठन की परिवर्तन प्रबंधन नीतियों के अनुसार पैच, परीक्षण और परिनियोजन करें।

**उत्तरदायी उपयोग:** अतिरिक्त निष्कर्षों की रिपोर्ट समन्वित प्रकटीकरण चैनलों (विक्रेता PSI, राष्ट्रीय CERT, या जहाँ लागू हो स्थापित बग बाउंटी कार्यक्रम) के माध्यम से करें।

---

## दस्तावेज़ संशोधन इतिहास

| संस्करण | दिनांक | परिवर्तन |
|---|---|---|
| 1.0 | 2026-07-11 | CVE-2026-29116 प्रकाशन डेटा पर आधारित प्रारंभिक व्यापक सलाहकार README |

---

<p align="center">
  <sub>CVE-2026-29116 · Dahua Technology · CVSS 4.0 8.7 HIGH · CWE-617</sub>
</p>
टूल डाउनलोड करें
फ़ील्डमान
CVE IDCVE-2026-29116
विक्रेताDahua Technology
भेद्यता प्रकारसेवा अस्वीकार (अप्रत्याशित रीबूट)
आक्रमण वेक्टरनेटवर्क
प्रमाणीकरण आवश्यकनहीं
उपयोगकर्ता सहभागिता आवश्यकनहीं
आवश्यक विशेषाधिकारकोई नहीं
CVSS संस्करण4.0
CVSS आधार स्कोर8.7 — HIGH
CVSS वेक्टरCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CWECWE-617 (Reachable Assertion)
रिमोट से शोषण योग्यहाँ
प्रकाशन तिथि2026-06-10
फिक्स उपलब्धता26 मार्च 2026 से आगे के फर्मवेयर बिल्ड (विक्रेता मार्गदर्शन के अनुसार)
तिथिघटना
≤ 2026-03-26असुरक्षित फर्मवेयर बिल्ड सक्रिय वितरण में
2026-03-26विक्रेता फिक्स कटऑफ — इस तिथि पर या बाद में उत्पादित बिल्ड प्रभावित सीमा से बाहर हैं (परामर्श के अनुसार)
2026-06-10T06:16:34 UTCCVE-2026-29116 प्रकाशित
2026-06-10T06:16:34 UTCNVD रिकॉर्ड अंतिम बार संशोधित
2026-06-10Dahua PSI Trust Center परामर्श प्रकाशित
जारीऑपरेटरों को प्रभावित एस्टेट्स की सूची बनानी चाहिए, पैच लगाना चाहिए और उन्हें विभाजित करना चाहिए
अनकॉट घातक एक्सेप्शनपार्सर या सत्र स्टेट मशीन अप्रत्याशित फ़ील्ड मानों, लंबाई, या प्रोटोकॉल स्थितियों पर थ्रो/क्रैश करता है।
संसाधन या सीमा का गलत संचालनतैयार किया गया पैकेट आउट-ऑफ-बाउंड एक्सेस या अमान्य मेमोरी ऑपरेशन उत्पन्न करता है जो रनटाइम पर पता चलता है, जिससे प्रोसेस या कर्नेल पथ समाप्त हो जाता है।
परिवारविशिष्ट भूमिकाउदाहरण परिचालन प्रभाव
IPCIP कैमरेलाइव व्यू हानि, रिकॉर्डिंग अंतराल, स्मार्ट इवेंट ड्रॉपआउट
SDस्पीड डोम / PTZट्रैकिंग हानि, प्रीसेट विफलता, गश्ती व्यवधान
NVRनेटवर्क वीडियो रिकॉर्डरयदि उपकरण रीबूट होता है तो बहु-चैनल इंजेस्ट आउटेज
XVRहाइब्रिड DVR/NVRस्थानीय + IP चैनल रिकॉर्डिंग रुकावट
EVSएंटरप्राइज़ वीडियो स्टोरेजबड़े पैमाने पर संग्रह इंजेस्ट व्यवधान
VTOवीडियो इंटरकॉम आउटडोर स्टेशनप्रवेश कॉल विफल; डोर रिलीज़ अनुपलब्ध
VTHवीडियो इंटरकॉम इनडोर मॉनिटरयूनिट-स्तरीय संचार हानि
ASIएक्सेस / सुरक्षा इंटरफ़ेसएकीकृत डोर और अलार्म वर्कफ़्लो रुक जाते हैं
TPCथर्मल / विशेष प्लेटफ़ॉर्मसुरक्षा निगरानी ब्लाइंड स्पॉट
मेट्रिकमानइस CVE के लिए अर्थ
AV (Attack Vector)Network (N)शोषण नेटवर्क पथ पर होता है; जब डिवाइस पहुंच योग्य होते हैं तो रिमोट आक्रमणकारी योग्य होते हैं
AC (Attack Complexity)Low (L)कोई विशेष टाइमिंग, रेस, या पर्यावरणीय स्थिति आवश्यक नहीं है
AT (Attack Requirements)None (N)नेटवर्क पहुंच के अलावा कोई तैनाती-विशिष्ट पूर्व-शर्त नहीं
PR (Privileges Required)None (N)बिना प्रमाणीकरण वाला आक्रमणकारी
UI (User Interaction)None (N)किसी पीड़ित उपयोगकर्ता क्रिया (जैसे लिंक खोलना) की आवश्यकता नहीं
VC (Vuln System Confidentiality)None (N)डिवाइस पर कोई प्रत्यक्ष गोपनीयता हानि प्रदर्शित नहीं
VI (Vuln System Integrity)None (N)डिवाइस पर कोई प्रत्यक्ष अखंडता हानि प्रदर्शित नहीं
VA (Vuln System Availability)High (H)डिवाइस अनुपलब्ध हो जाता है; रीबूट-श्रेणी प्रभाव
SC (Subsequent Confidentiality)None (N)कोई स्कोर किया गया डाउनस्ट्रीम गोपनीयता प्रभाव नहीं
SI (Subsequent Integrity)None (N)कोई स्कोर किया गया डाउनस्ट्रीम अखंडता प्रभाव नहीं
SA (Subsequent Availability)None (N)कोई स्कोर किया गया डाउनस्ट्रीम उपलब्धता प्रभाव नहीं