
Dahua CVE-2026-29116
परामर्श प्रकार: विक्रेता-समन्वित सुरक्षा प्रकटीकरण
CVE ID: CVE-2026-29116
विक्रेता: Dahua Technology
प्रकाशित: 2026-06-10T06:16:34 UTC
अंतिम संशोधन: 2026-06-10T06:16:34 UTC
स्रोत: Dahua Product Security Incident (PSI) Trust Center
Dahua की कई सुरक्षा और निगरानी उत्पाद श्रृंखलाओं में उच्च-गंभीरता, बिना प्रमाणीकरण वाली रिमोट सेवा-अस्वीकार भेद्यता की पहचान की गई है। नेटवर्क पर मौजूद कोई भी आक्रमणकारी — जिसमें सार्वजनिक इंटरनेट भी शामिल है जब डिवाइस उजागर हों — किसी असुरक्षित डिवाइस पर विशेष रूप से तैयार किया गया नेटवर्क पैकेट भेज सकता है। उस पैकेट को संसाधित करने से अनहैंडल्ड एक्सेप्शन उत्पन्न होता है (जो एक पहुंच योग्य एसर्शन या घातक त्रुटि पथ के अनुरूप है), जिससे डिवाइस अप्रत्याशित रूप से रीबूट हो जाता है।
चूंकि किसी क्रेडेंशियल की आवश्यकता नहीं है और आक्रमण जटिलता कम है, इस भेद्यता का बड़े पैमाने पर शोषण करना सीधा है। बार-बार शोषण से कैमरों, रिकॉर्डरों, इंटरकॉम एंडपॉइंट्स और संबंधित बुनियादी ढांचे में लगातार आउटेज हो सकते हैं। यद्यपि यह दोष संग्रहीत डेटा की गोपनीयता या अखंडता से सीधे समझौता नहीं करता, उपलब्धता प्रभाव उच्च मूल्यांकित है, जिससे CVSS 4.0 आधार स्कोर 8.7 (HIGH) प्राप्त होता है।
जो संगठन 26 मार्च 2026 से पहले के फर्मवेयर बिल्ड वाले Dahua IPC, SD, NVR, XVR, EVS, VTO, VTH, ASI, या TPC हार्डवेयर चला रहे हैं, उन्हें पैचिंग या नेटवर्क अलगाव को प्राथमिकता देनी चाहिए।
परामर्श लेबलिंग पर ध्यान दें: कुछ तृतीय-पक्ष इंडेक्स इस CVE को "क्रॉस-साइट स्क्रिप्टिंग" शीर्षक के अंतर्गत सूचीबद्ध करते हैं। आधिकारिक विवरण, CVSS वेक्टर (
VA:Hबिना किसी गोपनीयता या अखंडता प्रभाव के), और CWE-617 वर्गीकरण एक बिना प्रमाणीकरण वाले नेटवर्क-ट्रिगर क्रैश/रीबूट (DoS) के अनुरूप हैं, न कि ब्राउज़र-आधारित XSS स्थिति के। यह दस्तावेज़ विक्रेता विवरण और स्कोरिंग डेटा का अनुसरण करता है।
Dahua ने अपने निगरानी और एक्सेस पोर्टफोलियो के एक उपसमुच्चय को प्रभावित करने वाली एक सुरक्षा भेद्यता की सूचना दी है। यह दोष नेटवर्क-सामना करने वाले सॉफ़्टवेयर में निहित है जो आने वाले ट्रैफ़िक को पर्याप्त रूप से मान्य किए बिना या सुरक्षित रूप से संभाले बिना संसाधित करता है — विशेष रूप से विकृत या प्रतिकूल इनपुट।
देखा गया व्यवहार:
यह भेद्यता क्या नहीं है (CVSS मेट्रिक्स के अनुसार):
UI:N)।PR:N)।VC:N, VI:N)।SC:N, SI:N, SA:N)।मुख्य जोखिम उपलब्धता की हानि है — कैमरे स्ट्रीमिंग बंद कर देते हैं, रिकॉर्डर रिकॉर्डिंग बंद कर देते हैं, इंटरकॉम ऑफ़लाइन हो जाते हैं, और उन डिवाइसों पर निर्भर स्वचालित वर्कफ़्लो विफल हो जाते हैं।
सार्वजनिक विक्रेता पाठ में सटीक फ़ंक्शन या प्रोटोकॉल एंडपॉइंट का खुलासा नहीं किया गया है। प्रकाशित CWE और व्यवहार के आधार पर, सबसे संभावित मूल-कारण श्रेणियाँ हैं:
| श्रेणी | स्पष्टीकरण |
|---|---|
| पहुंच योग्य एसर्शन | एक डीबग या अखंडता assert() (या समकक्ष) उत्पादन फर्मवेयर में सक्षम रहता है और विकृत इनपुट द्वारा ट्रिगर किया जा सकता है। |
उपरोक्त में से कोई भी पूर्ण डिवाइस रीबूट में बदल सकता है यदि विफलता किसी महत्वपूर्ण डेमन, मुख्य एप्लिकेशन सुपरवाइज़र, या कर्नेल-निकटवर्ती घटक में होती है और सुचारू पुनर्प्राप्ति नहीं होती।
चूंकि आक्रमण वेक्टर नेटवर्क है और कोई विशेषाधिकार आवश्यक नहीं है, प्रभावित फर्मवेयर पर आक्रमणकारी-आपूर्ति किए गए नेटवर्क इनपुट को पार्स करने वाली कोई भी पहुंच योग्य सेवा शामिल हो सकती है। Dahua परिनियोजनों में, इसमें आमतौर पर — लेकिन केवल इन्हीं तक सीमित नहीं — निम्न शामिल हैं:
महत्वपूर्ण: विक्रेता परामर्श किसी एक पोर्ट या URI का नाम नहीं लेता है। रक्षकों को तब तक मान लेना चाहिए कि असुरक्षित फर्मवेयर पर कोई भी उजागर नेटवर्क लिसनर प्रासंगिक हो सकता है जब तक कि पैच न लग जाए।
ऑपरेटर के दृष्टिकोण से दोनों परिणाम "कैमरा ऑफ़लाइन हो गया" जैसे दिखते हैं, लेकिन परिचालन रूप से भिन्न हैं:
| परिणाम | ऑपरेटर-दृश्य प्रभाव | लॉगिंग |
|---|---|---|
| प्रोसेस पुनरारंभ | संक्षिप्त स्ट्रीम अंतराल; डिवाइस आंशिक रूप से ऊपर रह सकता है | एप्लिकेशन क्रैश लॉग |
| पूर्ण सिस्टम रीबूट | पूर्ण ऑफ़लाइन विंडो; सक्रिय सत्र समाप्त | बूट अनुक्रम, वॉचडॉग, कर्नेल पैनिक ट्रेस |
विक्रेता विवरण स्पष्ट रूप से अप्रत्याशित सिस्टम रीबूट का उल्लेख करता है, जो एकल गैर-महत्वपूर्ण डेमन के पुनर्चक्रण के बजाय डिवाइस-व्यापी उपलब्धता घटना का संकेत देता है।
एक बार का रीबूट विघटनकारी है। एक दोहराने योग्य रिमोट ट्रिगर अधिक गंभीर है:
| # | विक्रेता | उत्पाद परिवार | संस्करण / बिल्ड मार्गदर्शन |
|---|---|---|---|
| 1 | Dahua | IPC / SD / NVR / XVR / EVS / VTO / VTH / ASI / TPC | प्रभावित: 26 मार्च 2026 से पहले के फर्मवेयर बिल्ड (प्रत्येक परिवार के भीतर कुछ मॉडलों तक सीमित) |
कुल: 1 प्रभावित विक्रेता · 1 प्रभावित उत्पाद समूह (बहु-परिवार)
Dahua बताता है कि सूचीबद्ध परिवारों के भीतर केवल कुछ मॉडल प्रभावित हैं। परामर्श "सभी Dahua डिवाइस" का सार्वभौमिक दावा नहीं है। ऑपरेटरों को निम्न को क्रॉस-रेफरेंस करना होगा:
| स्कोर | संस्करण | गंभीरता | वेक्टर |
|---|---|---|---|
| 8.7 | 4.0 | HIGH | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
CVSS 4.0 में 8.7 का स्कोर इस मुद्दे को HIGH बैंड में रखता है। स्कोर लगभग पूरी तरह से बिना प्रमाणीकरण वाले रिमोट उपलब्धता समझौते और कम जटिलता द्वारा संचालित है। रक्षकों को केवल इसलिए जोखिम को कम नहीं आंकना चाहिए क्योंकि गोपनीयता और अखंडता None हैं — भौतिक सुरक्षा प्रणालियों के लिए, उपलब्धता अक्सर व्यावसायिक-महत्वपूर्ण गुण होती है।
प्रकाशित CVSS 4.0 चयनकर्ता स्थितियों का दृश्य सारांश:
Attack Vector: [Network] Adjacent Local Physical Attack Complexity: [Low] High Attack Requirements: [None] Present Privileges Required: [None] Low High User Interaction: [None] Passive Active
### कमजोर प्रणाली पर प्रभाव```
Vuln Confidentiality: [None] Low High
Vuln Integrity: [None] Low High
Vuln Availability: [High] Low None
Subseq Confidentiality: [None] Low High Subseq Integrity: [None] Low High Subseq Availability: [None] Low High
---
## CWE वर्गीकरण
| # | CWE ID | नाम | प्रासंगिकता |
|---|---|---|---|
| 1 | **CWE-617** | [Reachable Assertion](https://cwe.mitre.org/data/definitions/617.html) | प्रोडक्शन कोड एक assertion या घातक जाँच उजागर करता है जो अविश्वसनीय इनपुट द्वारा पहुँच योग्य होती है, जिससे प्रक्रिया या सिस्टम समाप्त हो जाता है |
### CWE-617 क्यों उपयुक्त है
CWE-617 उन स्थितियों का वर्णन करता है जहाँ डेवलपर्स उन शर्तों के लिए assertions पर निर्भर करते हैं जिन्हें **बाहरी हमलावर बलपूर्वक ट्रिगर कर सकते हैं**। सुचारू त्रुटि प्रबंधन (return codes, sanitized responses) के विपरीत, एक reachable assertion अक्सर **अचानक समाप्ति** में समाप्त होती है — जो विक्रेता द्वारा वर्णित **crash या reboot** व्यवहार के अनुरूप है।
---
## हमले की पूर्वापेक्षाएँ
| पूर्वापेक्षा | आवश्यक? | टिप्पणियाँ |
|---|---|---|
| वैध डिवाइस क्रेडेंशियल | **नहीं** | बिना प्रमाणीकरण वाला हमला |
| पीड़ित उपयोगकर्ता की सहभागिता | **नहीं** | पूर्णतः रिमोट नेटवर्क ट्रिगर |
| किसी अन्य सिस्टम से पूर्व समझौता | **नहीं** | स्टैंडअलोन शोषण |
| डिवाइस तक नेटवर्क पहुँच | **हाँ** | हमले का वेक्टर नेटवर्क है |
| डिवाइस मॉडल की जानकारी | सहायक, कड़ाई से आवश्यक नहीं | तैयार किया गया पैकेट परिवार-विशिष्ट हो सकता है |
| इंटरनेट एक्सपोज़र | **आवश्यक नहीं**, लेकिन जोखिम बढ़ाता है | व्यवहार में WAN port-forwarding और cloud relay एक्सपोज़र सामान्य हैं |
**रिमोट से शोषण योग्य:** **हाँ**
---
## शोषण परिदृश्य
### परिदृश्य 1 — इंटरनेट-एक्सपोज़्ड कैमरा
एक फिक्स्ड IPC को रिमोट व्यूइंग के लिए port-forward किया गया है। हमलावर होस्ट को स्कैन करता है, खुले सर्विस पोर्ट पर तैयार किया गया पैकेट भेजता है, और reboot के लिए मजबूर करता है। सक्रिय सुरक्षा घटना के दौरान कैमरा ऑफ़लाइन हो जाता है, जिससे रिकॉर्डिंग में अंतराल पैदा होता है।
### परिदृश्य 2 — फ्लैट CCTV VLAN
हमलावर किसी कॉर्पोरेट लैपटॉप (फ़िशिंग, ठेकेदार डिवाइस, आदि) पर पैर जमाता है और सर्विलांस VLAN पर हर Dahua होस्ट को निशाना बनाता है। क्रमिक ट्रिगर्स VMS सॉफ़्टवेयर में कभी प्रमाणीकरण किए बिना साइट-व्यापी "सभी कैमरे ऑफ़लाइन" घटना उत्पन्न करते हैं।
### परिदृश्य 3 — इंटरकॉम व्यवधान (VTO/VTH)
एक रिटेल स्टोर Dahua डोर स्टेशन का उपयोग करता है। नेटवर्क के पास मौजूद हमलावर (या एक्सपोज़्ड WAN के माध्यम से) व्यस्त समय के दौरान बाहरी स्टेशन को बार-बार reboot करता है। प्रवेश सत्यापन और रिमोट दरवाज़ा खोलने की सुविधा विफल हो जाती है, जिससे परिचालन ठप या मैनुअल बाईपास प्रक्रियाएँ अपनानी पड़ती हैं।
### परिदृश्य 4 — श्रृंखलाबद्ध भौतिक सुरक्षा क्षरण
सक्रिय घुसपैठ के दौरान NVR reboot अलार्म सत्यापन और PTZ ट्रैकिंग में देरी करता है। हालाँकि CVSS के अनुसार यह सीधा "integrity" CVE नहीं है, **भौतिक सुरक्षा परिणाम** गंभीर हो सकते हैं।
### परिदृश्य 5 — निरंतर उत्पीड़न / सेवा क्षरण
हर N मिनट में ट्रिगर का स्वचालित replay स्थिर uptime को रोकता है, भले ही डिवाइस हर बार जल्दी ठीक हो जाए — यह एक **कम-प्रयास, उच्च-व्यवधान** वाला हमला है जो ज्ञात फर्मवेयर फ़िंगरप्रिंट्स के खिलाफ बॉटनेट-स्तरीय दुरुपयोग के लिए उपयुक्त है।
---
## प्रभाव आकलन
### तकनीकी प्रभाव
| क्षेत्र | रेटिंग | विवरण |
|---|---|---|
| गोपनीयता | कोई नहीं (प्रत्यक्ष) | अकेले इस दोष से कोई सिद्ध डेटा निष्कासन नहीं |
| अखंडता | कोई नहीं (प्रत्यक्ष) | अकेले इस दोष से कोई सिद्ध कॉन्फ़िगरेशन या फुटेज छेड़छाड़ नहीं |
| उपलब्धता | **उच्च** | Reboot-स्तरीय आउटेज; दोहराने योग्य |
### व्यावसायिक प्रभाव (प्रासंगिक)
| क्षेत्र | संभावित परिणाम |
|---|---|
| रिटेल / बैंकिंग | सिकुड़न (shrink) या धोखाधड़ी की घटनाओं के दौरान फोरेंसिक वीडियो की हानि |
| महत्वपूर्ण अवसंरचना | अलार्म के दृश्य सत्यापन में अंतराल |
| आवासीय / SMB | सेंधमारी के दौरान होम मॉनिटरिंग में अंधे धब्बे |
| स्मार्ट सिटी | ट्रैफ़िक या सार्वजनिक सुरक्षा कैमरे का ड्रॉपआउट |
| एक्सेस कंट्रोल एकीकरण | व्यस्त समय में दरवाज़े और इंटरकॉम अनुपलब्ध |
### फ्लीट-व्यापी विचार
जिन संगठनों के पास **सैकड़ों या हजारों** Dahua एंडपॉइंट हैं, उन्हें मॉडल बनाना चाहिए:
- प्रति reboot पुनर्प्राप्ति का औसत समय
- बड़े पैमाने पर आउटेज के दौरान केंद्रीय निगरानी शोर
- प्रबंधित सेवा ग्राहकों के साथ SLA उल्लंघन
- रिकॉर्डिंग निरंतरता के लिए बीमा या अनुपालन निहितार्थ
---
## पहचान और समझौते के संकेतक (Indicators of Compromise)
चूँकि विक्रेता ने packet captures या CVE-विशिष्ट सिग्नेचर प्रकाशित नहीं किए हैं, पहचान को **व्यवहारिक संकेतकों** पर केंद्रित होना चाहिए:
### होस्ट / डिवाइस संकेतक
- प्रशासक-आरंभित अपग्रेड या पावर घटनाओं के बिना अप्रत्याशित reboot
- kernel panic, watchdog reset, या असामान्य restart का संदर्भ देने वाले boot reason फ़्लैग
- डाउनटाइम से ठीक पहले assertion विफलताओं या घातक त्रुटियों को दिखाने वाले एप्लिकेशन लॉग
- असामान्य नेटवर्क ट्रैफ़िक के फटने (bursts) से संबंधित छोटे uptime
### नेटवर्क संकेतक
- डिवाइस ऑफ़लाइन घटनाओं से पहले एकल-स्रोत या वितरित असामान्य पैकेट के फटने
- अविश्वसनीय सबनेट से Dahua-संबद्ध सर्विस पोर्ट पर नई स्कैनिंग गतिविधि
- बाहरी SYN/UDP/HTTP पैटर्न और कैमरा/NVR syslog reboot टाइमस्टैम्प के बीच सहसंबंध
### परिचालन सहसंबंध
- PoE स्विच विफलता के बिना एक साथ कई डिवाइस ऑफ़लाइन
- ऑफ़लाइन घटनाएँ जो स्विच इंटरफ़ेस त्रुटियों के साथ **नहीं** हैं (एंडपॉइंट-स्तरीय crash का संकेत)
- निश्चित अंतराल पर बार-बार होने वाले आउटेज (संभावित स्वचालित replay हमला)
### अनुशंसित लॉगिंग
- कैमरों, NVR और इंटरकॉम से **syslog** केंद्रीकृत करें
- सर्विलांस उपकरण वाले सेगमेंट के लिए **firewall / edge** फ्लो बनाए रखें
- कम समय सीमा के भीतर VMS से **बड़े पैमाने पर डिवाइस डिस्कनेक्ट** घटनाओं पर अलर्ट करें
---
## शमन और उपचार
### प्राथमिक उपचार — फर्मवेयर अपडेट
1. मॉडल, सीरियल और **फर्मवेयर बिल्ड दिनांक** के साथ सभी Dahua डिवाइसों की सूची बनाएं।
2. **26 मार्च 2026 से पहले** के बिल्ड वाले यूनिटों की पहचान करें।
3. [Dahua PSI Trust Center](https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi) या अधिकृत वितरण चैनलों से विक्रेता-अनुमोदित फर्मवेयर डाउनलोड करें।
4. मेंटेनेंस विंडो में अपग्रेड शेड्यूल करें; पैच के बाद रिकॉर्डिंग और इंटरकॉम कार्यक्षमता सत्यापित करें।
5. फिक्स्ड बिल्ड की पुष्टि के बाद ही बाह्य रूप से एक्सपोज़्ड सेवाओं का पुनः परीक्षण करें।
### प्रतिपूरक नियंत्रण (पैच होने तक)
| नियंत्रण | उद्देश्य |
|---|---|
| **नेटवर्क सेगमेंटेशन** | कैमरों/NVR को deny-by-default ACL वाले समर्पित VLAN पर रखें |
| **पोर्ट फ़ॉरवर्डिंग हटाएँ** | प्रत्यक्ष WAN एक्सपोज़र समाप्त करें; इसके बजाय VPN या zero-trust एक्सेस का उपयोग करें |
| **स्रोत IP प्रतिबंधित करें** | केवल VMS, jump hosts और ऑपरेटर सबनेट को डिवाइस प्रबंधन पोर्ट तक पहुँचने दें |
| **अप्रयुक्त सेवाएँ अक्षम करें** | प्रोटोकॉल हमले की सतह कम करें (अनावश्यक HTTP/ONVIF/PPPoE आदि अक्षम करें) |
| **आउटबाउंड फ़िल्टरिंग** | जहाँ नीति अनुमति दे, वहाँ अप्रत्याशित relay व्यवहार सीमित करें |
| **भौतिक स्पेयर / फेलओवर** | महत्वपूर्ण दृश्यों के लिए ओवरलैपिंग कवरेज बनाए रखें |
### एंटरप्राइज़ परिवर्तन प्रबंधन
- CMDB में फर्मवेयर संस्करण दस्तावेज़ित करें
- पैच स्थिति को क्रय और RMA वर्कफ़्लो से जोड़ें
- विक्रेता जोखिम समीक्षा चक्र में Dahua PSI निगरानी शामिल करें
---
## वर्कअराउंड
फिक्स्ड बिल्ड में अपग्रेड किए बिना भेद्यता को पूरी तरह समाप्त करने वाला कोई विक्रेता-प्रलेखित **केवल-कॉन्फ़िगरेशन वर्कअराउंड** ज्ञात नहीं है। जब तक फर्मवेयर लागू नहीं किया जाता, **नेटवर्क-परत रोकथाम (containment)** ही व्यावहारिक वर्कअराउंड है:
1. अविश्वसनीय नेटवर्क को डिवाइस प्रबंधन और स्वामित्व (proprietary) सर्विस पोर्ट तक पहुँचने से रोकें।
2. बार-बार होने वाले reboot पैटर्न की निगरानी करें और एज फ़ायरवॉल पर अपराधी स्रोतों को अलग करें।
3. जहाँ उपलब्ध हो, डिवाइसों को सीधे एक्सपोज़र के बजाय प्रमाणित VPN कंसंट्रेटर के पीछे रखें।
---
## विक्रेता प्रतिक्रिया
Dahua ने इस मुद्दे को अपने **Product Security Incident (PSI)** कार्यक्रम के माध्यम से प्रकाशित किया है। आधिकारिक संसाधन:
- **Trust Center / PSI:** https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi
ऑपरेटरों को विक्रेता बुलेटिन को निम्नलिखित के लिए आधिकारिक स्रोत मानना चाहिए:
- मॉडल-विशिष्ट प्रभावित सूचियाँ
- फिक्स्ड फर्मवेयर डाउनलोड लिंक
- अतिरिक्त हार्डनिंग अनुशंसाएँ
---
## संदर्भ
| संसाधन | URL |
|---|---|
| Dahua PSI Trust Center | https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi |
| NVD प्रविष्टि | https://nvd.nist.gov/vuln/detail/CVE-2026-29116 |
| CVE रिकॉर्ड | https://www.cve.org/CVERecord?id=CVE-2026-29116 |
| CWE-617 परिभाषा | https://cwe.mitre.org/data/definitions/617.html |
| CVSS 4.0 विनिर्देश | https://www.first.org/cvss/v4.0/specification-document |
---
## अस्वीकरण
यह दस्तावेज़ सार्वजनिक रूप से उपलब्ध CVE मेटाडेटा और विक्रेता बयानों से संकलित एक **सूचनात्मक सुरक्षा सलाह (informational security advisory)** है। इसका उद्देश्य रक्षकों, इंटीग्रेटरों और शोधकर्ताओं को **CVE-2026-29116** के जोखिम को समझने और उपचार (remediation) को प्राथमिकता देने में सहायता करना है।
- यह README **exploit कोड, तैयार किए गए पैकेट टेम्पलेट, या चरण-दर-चरण हमले के निर्देश प्रदान नहीं करता** है।
- *inferred* (अनुमानित) के रूप में चिह्नित तकनीकी विश्लेषण अनुभाग सार्वजनिक डेटा की उचित व्याख्याएँ हैं, न कि विक्रेता-पुष्टि किया गया root-cause खुलासा।
- प्रभावित मॉडल का निर्धारण **अनिवार्य रूप से** आधिकारिक Dahua PSI बुलेटिन और आपके डिवाइस की फर्मवेयर बिल्ड दिनांक के विरुद्ध सत्यापित किया जाना चाहिए।
- लेखक इस दस्तावेज़ के आधार पर उठाए गए कार्यों के लिए उत्तरदायी नहीं हैं। अपने संगठन की परिवर्तन प्रबंधन नीतियों के अनुसार पैच, परीक्षण और परिनियोजन करें।
**उत्तरदायी उपयोग:** अतिरिक्त निष्कर्षों की रिपोर्ट समन्वित प्रकटीकरण चैनलों (विक्रेता PSI, राष्ट्रीय CERT, या जहाँ लागू हो स्थापित बग बाउंटी कार्यक्रम) के माध्यम से करें।
---
## दस्तावेज़ संशोधन इतिहास
| संस्करण | दिनांक | परिवर्तन |
|---|---|---|
| 1.0 | 2026-07-11 | CVE-2026-29116 प्रकाशन डेटा पर आधारित प्रारंभिक व्यापक सलाहकार README |
---
<p align="center">
<sub>CVE-2026-29116 · Dahua Technology · CVSS 4.0 8.7 HIGH · CWE-617</sub>
</p>
| फ़ील्ड | मान |
|---|
| CVE ID | CVE-2026-29116 |
| विक्रेता | Dahua Technology |
| भेद्यता प्रकार | सेवा अस्वीकार (अप्रत्याशित रीबूट) |
| आक्रमण वेक्टर | नेटवर्क |
| प्रमाणीकरण आवश्यक | नहीं |
| उपयोगकर्ता सहभागिता आवश्यक | नहीं |
| आवश्यक विशेषाधिकार | कोई नहीं |
| CVSS संस्करण | 4.0 |
| CVSS आधार स्कोर | 8.7 — HIGH |
| CVSS वेक्टर | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
| CWE | CWE-617 (Reachable Assertion) |
| रिमोट से शोषण योग्य | हाँ |
| प्रकाशन तिथि | 2026-06-10 |
| फिक्स उपलब्धता | 26 मार्च 2026 से आगे के फर्मवेयर बिल्ड (विक्रेता मार्गदर्शन के अनुसार) |
| तिथि | घटना |
|---|
| ≤ 2026-03-26 | असुरक्षित फर्मवेयर बिल्ड सक्रिय वितरण में |
| 2026-03-26 | विक्रेता फिक्स कटऑफ — इस तिथि पर या बाद में उत्पादित बिल्ड प्रभावित सीमा से बाहर हैं (परामर्श के अनुसार) |
| 2026-06-10T06:16:34 UTC | CVE-2026-29116 प्रकाशित |
| 2026-06-10T06:16:34 UTC | NVD रिकॉर्ड अंतिम बार संशोधित |
| 2026-06-10 | Dahua PSI Trust Center परामर्श प्रकाशित |
| जारी | ऑपरेटरों को प्रभावित एस्टेट्स की सूची बनानी चाहिए, पैच लगाना चाहिए और उन्हें विभाजित करना चाहिए |
| अनकॉट घातक एक्सेप्शन | पार्सर या सत्र स्टेट मशीन अप्रत्याशित फ़ील्ड मानों, लंबाई, या प्रोटोकॉल स्थितियों पर थ्रो/क्रैश करता है। |
| संसाधन या सीमा का गलत संचालन | तैयार किया गया पैकेट आउट-ऑफ-बाउंड एक्सेस या अमान्य मेमोरी ऑपरेशन उत्पन्न करता है जो रनटाइम पर पता चलता है, जिससे प्रोसेस या कर्नेल पथ समाप्त हो जाता है। |
| परिवार | विशिष्ट भूमिका | उदाहरण परिचालन प्रभाव |
|---|
| IPC | IP कैमरे | लाइव व्यू हानि, रिकॉर्डिंग अंतराल, स्मार्ट इवेंट ड्रॉपआउट |
| SD | स्पीड डोम / PTZ | ट्रैकिंग हानि, प्रीसेट विफलता, गश्ती व्यवधान |
| NVR | नेटवर्क वीडियो रिकॉर्डर | यदि उपकरण रीबूट होता है तो बहु-चैनल इंजेस्ट आउटेज |
| XVR | हाइब्रिड DVR/NVR | स्थानीय + IP चैनल रिकॉर्डिंग रुकावट |
| EVS | एंटरप्राइज़ वीडियो स्टोरेज | बड़े पैमाने पर संग्रह इंजेस्ट व्यवधान |
| VTO | वीडियो इंटरकॉम आउटडोर स्टेशन | प्रवेश कॉल विफल; डोर रिलीज़ अनुपलब्ध |
| VTH | वीडियो इंटरकॉम इनडोर मॉनिटर | यूनिट-स्तरीय संचार हानि |
| ASI | एक्सेस / सुरक्षा इंटरफ़ेस | एकीकृत डोर और अलार्म वर्कफ़्लो रुक जाते हैं |
| TPC | थर्मल / विशेष प्लेटफ़ॉर्म | सुरक्षा निगरानी ब्लाइंड स्पॉट |
| मेट्रिक | मान | इस CVE के लिए अर्थ |
|---|
| AV (Attack Vector) | Network (N) | शोषण नेटवर्क पथ पर होता है; जब डिवाइस पहुंच योग्य होते हैं तो रिमोट आक्रमणकारी योग्य होते हैं |
| AC (Attack Complexity) | Low (L) | कोई विशेष टाइमिंग, रेस, या पर्यावरणीय स्थिति आवश्यक नहीं है |
| AT (Attack Requirements) | None (N) | नेटवर्क पहुंच के अलावा कोई तैनाती-विशिष्ट पूर्व-शर्त नहीं |
| PR (Privileges Required) | None (N) | बिना प्रमाणीकरण वाला आक्रमणकारी |
| UI (User Interaction) | None (N) | किसी पीड़ित उपयोगकर्ता क्रिया (जैसे लिंक खोलना) की आवश्यकता नहीं |
| VC (Vuln System Confidentiality) | None (N) | डिवाइस पर कोई प्रत्यक्ष गोपनीयता हानि प्रदर्शित नहीं |
| VI (Vuln System Integrity) | None (N) | डिवाइस पर कोई प्रत्यक्ष अखंडता हानि प्रदर्शित नहीं |
| VA (Vuln System Availability) | High (H) | डिवाइस अनुपलब्ध हो जाता है; रीबूट-श्रेणी प्रभाव |
| SC (Subsequent Confidentiality) | None (N) | कोई स्कोर किया गया डाउनस्ट्रीम गोपनीयता प्रभाव नहीं |
| SI (Subsequent Integrity) | None (N) | कोई स्कोर किया गया डाउनस्ट्रीम अखंडता प्रभाव नहीं |
| SA (Subsequent Availability) | None (N) | कोई स्कोर किया गया डाउनस्ट्रीम उपलब्धता प्रभाव नहीं |