Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-29114 — Dahua CVE-2026-29114 | Kitploit
Strumenti/GitHubGitHub/crimsonfiedofficial/cve-2026-29114
Sicurezza IoTAnalisi delle VulnerabilitàCrittografiaPenetration TestingSicurezza HardwareApprendimento e Formazione
GitHubcrimsonfiedofficial/cve-2026-29114

CVE-2026-29114

Dahua CVE-2026-29114

Vedi Repository
1172 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-29114 — Certificato root CA del dispositivo Dahua esposto

CVSS 4.0 Remotely Exploitable Authentication

Tipo di advisory: Divulgazione di sicurezza coordinata dal vendor
ID CVE: CVE-2026-29114
Vendor: Dahua Technology
Pubblicata: 2026-06-10T05:44:50 UTC
Ultima modifica: 2026-06-10T05:44:50 UTC
Fonte: Dahua Product Security Incident (PSI) Trust Center


Indice dei contenuti

  • Riepilogo esecutivo
  • In sintesi
  • Relazione con CVE correlate
  • Cronologia della vulnerabilità
  • Descrizione
  • Analisi tecnica
  • Prodotti interessati
  • Punteggio CVSS
  • Dettagli del punteggio della vulnerabilità
  • Classificazione CWE
  • Prerequisiti dell'attacco
  • Scenari di sfruttamento
  • Valutazione dell'impatto
  • Rilevamento e indicatori di compromissione
  • Mitigazione e rimedio
  • Soluzioni alternative
  • Risposta del vendor
  • Riferimenti
  • Dichiarazione di non responsabilità
  • Cronologia delle revisioni del documento

Riepilogo esecutivo

È stata identificata una vulnerabilità di fiducia dei certificati a bassa gravità in alcuni modelli Dahua IPC (telecamera IP). In determinate condizioni di distribuzione, un attaccante remoto può ottenere il certificato root CA interno del dispositivo — materiale che dovrebbe rimanere riservato alla gerarchia dell'autorità di certificazione.

Se tale root CA (o un'autorità intermedia da essa derivata) è stata installata e considerata attendibile su workstation client, browser o middleware, un attaccante in possesso del materiale della chiave privata può generare certificati X.509 fraudolenti che i client che eseguono la validazione accetteranno come legittimi. Ciò consente attacchi person-in-the-middle (MITM) contro sessioni HTTPS o protette da TLS che fanno riferimento all'ancora di fiducia compromessa, minando la riservatezza e l'integrità delle connessioni client interessate.

Il punteggio base CVSS 4.0 pubblicato è 2.3 (BASSO). Il punteggio relativamente basso riflette le precondizioni di distribuzione (AT:P — requisiti di attacco presenti) e l'interazione passiva dell'utente (UI:P) necessaria per un impatto pratico, oltre a valutazioni Basse (non Alte) di riservatezza e integrità dirette sul dispositivo vulnerabile stesso. La disponibilità non è compromessa (VA:N).

Le organizzazioni che eseguono build di firmware IPC interessate precedenti al 15 aprile 2026 dovrebbero verificare se le CA emesse dal dispositivo siano mai state distribuite agli endpoint, rimuovere le root non attendibili dagli archivi di fiducia dei client, ruotare le configurazioni TLS e aggiornare il firmware.

Nota sull'etichettatura dell'advisory: alcuni indici intitolano questa CVE "Dahua Data Breach." La descrizione del vendor riguarda l'esposizione del certificato root CA del dispositivo e il successivo abuso della fiducia PKI — non l'esfiltrazione di massa di video registrati o database di clienti. Il presente documento segue la descrizione del vendor e i dati di punteggio CVSS.


In sintesi

CampoValore
ID CVECVE-2026-29114
VendorDahua Technology
Tipo di vulnerabilitàEsposizione di materiale sensibile dei certificati / abuso della catena di fiducia
Vettore di attaccoRete
Autenticazione richiestaNo
Interazione utente richiestaPassiva (UI:P)
Requisiti di attaccoPresenti (AT:P)
Privilegi richiestiNessuno
Versione CVSS4.0
Punteggio base CVSS2.3 — BASSO
Vettore CVSSCVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
CWECWE-538 (Inserimento di informazioni sensibili in file o directory accessibili esternamente)
Sfruttabile da remotoSì
Data di pubblicazione2026-06-10
Disponibilità della correzioneBuild di firmware a partire dal 15 aprile 2026 (secondo le indicazioni del vendor)

Relazione con CVE correlate

La CVE-2026-29114 è stata pubblicata il 2026-06-10 insieme ad altre divulgazioni Dahua PSI dello stesso lotto. I problemi sono distinti per meccanismo e profilo di impatto.

AttributoCVE-2026-29114 (questa advisory)CVE-2026-29115CVE-2026-29116
Punteggio CVSS 4.02.3 — BASSO6.9 — MEDIO8.7 — ALTO
Impatto primarioRiservatezza + Integrità (Basso)Disponibilità (Alto)Disponibilità (Alto)
AutenticazioneNon richiestaPrivilegi elevati richiestiNon richiesta
Prodotti interessatiSolo IPCIPC, SDIPC, SD, NVR, XVR, EVS, VTO, VTH, ASI, TPC
Cutoff build di correzionePrima del 2026-04-15Prima del 2026-03-26Prima del 2026-03-26
CWECWE-538CWE-617CWE-617
Pubblicata (UTC)2026-06-10T05:44:502026-06-10T06:08:212026-06-10T06:16:34

Sintesi per i difensori: questa CVE non è un difetto di riavvio della telecamera. È un problema di igiene PKI e di archivio di fiducia. L'applicazione delle patch è importante, ma rimuovere le CA del dispositivo erroneamente considerate attendibili dalle macchine client è spesso il passo di remediation decisivo.


Cronologia della vulnerabilità

DataEvento
≤ 2026-04-15Build di firmware IPC vulnerabili in distribuzione attiva
2026-04-15Cutoff della correzione del vendor — le build prodotte in questa data o successivamente sono al di fuori dell'intervallo interessato (secondo l'advisory)
2026-06-10T05:44:50 UTCCVE-2026-29114 pubblicata
2026-06-10T05:44:50 UTCUltima modifica del record NVD
2026-06-10Le CVE correlate CVE-2026-29115 e CVE-2026-29116 pubblicate più tardi lo stesso giorno
In corsoGli operatori dovrebbero verificare gli archivi di fiducia e le date di build del firmware IPC

Descrizione

Dahua ha segnalato una vulnerabilità in alcuni modelli IPC tramite la quale un soggetto remoto può ottenere il materiale sensibile dell'autorità di certificazione (CA) associato al dispositivo. Il vendor dichiara che un attaccante può ottenere il certificato root CA del dispositivo.

Conseguenze sulla catena di fiducia

La sicurezza della PKI X.509 dipende da chiavi private che rimangono segrete e da ancore di fiducia scelte deliberatamente. Se:

  1. Il certificato root CA del dispositivo e la corrispondente chiave privata (o materiale di firma recuperabile) sono esposti, e
  2. Tale CA è stata installata come root attendibile (o intermedia attendibile) sui sistemi client — ad esempio PC degli operatori, middleware VMS o archivi di fiducia dei browser aziendali,

allora un attaccante può:

Scarica lo strumento