Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-29115 — Dahua CVE-2026-29115 | Kitploit
Strumenti/GitHubGitHub/crimsonfiedofficial/cve-2026-29115
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàExploitSicurezza Hardware e IoT
GitHubcrimsonfiedofficial/cve-2026-29115

CVE-2026-29115

Dahua CVE-2026-29115

Vedi Repository
1142 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-29115 — Dahua Denial of Service remoto autenticato

CVSS 4.0 Remotely Exploitable Authentication

Tipo di advisory: Divulgazione di sicurezza coordinata dal venditore
ID CVE: CVE-2026-29115
Venditore: Dahua Technology
Pubblicato: 2026-06-10T06:08:21 UTC
Ultima modifica: 2026-06-10T06:08:21 UTC
Fonte: Dahua Product Security Incident (PSI) Trust Center


Sommario

  • Sommario esecutivo
  • In sintesi
  • Relazione con CVE-2026-29116
  • Cronologia della vulnerabilità
  • Descrizione
  • Analisi tecnica
  • Prodotti interessati
  • Punteggio CVSS
  • Dettagli del punteggio di vulnerabilità
  • Classificazione CWE
  • Prerequisiti di attacco
  • Scenari di sfruttamento
  • Valutazione dell'impatto
  • Rilevamento e indicatori di compromissione
  • Mitigazione e rimedio
  • Soluzioni alternative
  • Risposta del venditore
  • Riferimenti
  • Disclaimer
  • Cronologia delle revisioni del documento

Sommario esecutivo

È stata identificata una vulnerabilità di denial of service remota autenticata a severità media in alcuni prodotti Dahua delle linee IPC (telecamere IP) e SD (speed dome / PTZ). Un attaccante che possiede già credenziali valide del dispositivo può inviare un pacchetto di rete appositamente predisposto a un'unità vulnerabile. L'elaborazione di tale pacchetto innesca un'eccezione non gestita (coerente con un'asserzione raggiungibile o un percorso di errore fatale), causando un riavvio imprevisto del dispositivo.

A differenza della divulgazione correlata CVE-2026-29116, che non richiede alcuna autenticazione, questa falla richiede privilegi elevati (PR:H) sul dispositivo target. Questo vincolo riduce la sfruttabilità pratica da parte di attaccanti opportunistici su scala internet, ma il rischio rimane significativo in ambienti in cui le credenziali delle telecamere sono condivise, predefinite, divulgate o recuperabili — una condizione comune nelle installazioni CCTV legacy.

La vulnerabilità non mostra un impatto diretto sulla riservatezza o sull'integrità nel vettore CVSS pubblicato. L'impatto sulla disponibilità è valutato Alto, producendo un punteggio base CVSS 4.0 di 6.9 (MEDIA).

Le organizzazioni che utilizzano hardware Dahua IPC o SD interessato con build del firmware precedenti al 26 marzo 2026 dovrebbero applicare la patch, ruotare le credenziali e limitare l'accesso al piano di gestione.

Nota sull'etichettatura dell'advisory: Alcuni indici titolano questa CVE "Dahua Buffer Overflow." La descrizione del venditore, le metriche CVSS (VA:H soltanto) e la classificazione CWE-617 (Asserzione raggiungibile) descrivono un denial of service per crash/riavvio dopo la consegna di un pacchetto autenticato — non una violazione di riservatezza/integrità per corruzione di memoria valutata. Questo documento segue la descrizione del venditore e i dati di punteggio. La gestione del buffer può comunque far parte del difetto sottostante, ma l'impatto pubblicato è solo sulla disponibilità.


In sintesi

CampoValore
ID CVECVE-2026-29115
VenditoreDahua Technology
Tipo di vulnerabilitàDenial of Service (riavvio imprevisto)
Vettore di attaccoRete
Autenticazione richiestaSì (privilegi elevati)
Interazione dell'utente richiestaNo
Privilegi richiestiAlti
Versione CVSS4.0
Punteggio base CVSS6.9 — MEDIA
Vettore CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CWECWE-617 (Asserzione raggiungibile)
Sfruttabile da remotoSì
Data di pubblicazione2026-06-10
Disponibilità della correzioneBuild del firmware dal 26 marzo 2026 in poi (secondo le indicazioni del venditore)

Relazione con CVE-2026-29116

Entrambe le CVE sono state pubblicate il 2026-06-10 dallo stesso lotto di divulgazioni Dahua PSI. Condividono somiglianze strutturali, ma differiscono per ambito e modello di attaccante.

AttributoCVE-2026-29115 (questo advisory)CVE-2026-29116
Punteggio CVSS 4.06.9 — MEDIA8.7 — ALTA
Privilegi richiestiAlti (PR:H)Nessuno (PR:N)
Famiglie interessateIPC, SDIPC, SD, NVR, XVR, EVS, VTO, VTH, ASI, TPC
Pubblicazione (UTC)2026-06-10T06:08:212026-06-10T06:16:34
Esito osservatoRiavvio imprevisto (DoS)Riavvio imprevisto (DoS)
CWECWE-617CWE-617
Titolo nell'indiceBuffer OverflowCross-Site Scripting (etichettata erroneamente)

Indicazione per i difensori: Applicare la patch a entrambi i problemi sui parco IPC/SD sovrapposti. Dare priorità a 29116 per i dispositivi esposti a internet (senza autenticazione). Dare priorità a 29115 laddove le credenziali di operatori o integratori sono ampiamente note, memorizzate in database VMS o integrate in app mobile.


Cronologia della vulnerabilità

DataEvento
≤ 2026-03-26Build del firmware IPC/SD vulnerabili in distribuzione attiva
2026-03-26Cutoff della correzione del venditore — le build prodotte a partire da questa data sono fuori dall'intervallo interessato (secondo l'advisory)
2026-06-10T06:08:21 UTCPubblicazione di CVE-2026-29115
2026-06-10T06:08:21 UTCUltima modifica del record NVD
2026-06-10T06:16:34 UTCPubblicazione della CVE correlata CVE-2026-29116 (variante senza autenticazione)
In corsoGli operatori dovrebbero inventariare i parco IPC/SD, applicare le patch e indurire le credenziali

Descrizione

Dahua ha segnalato una vulnerabilità di sicurezza che interessa alcuni modelli delle sue linee di prodotti IPC e SD. Il difetto risiede nel software accessibile in rete che accetta sessioni autenticate e processa dati di protocollo influenzati dall'attaccante senza una validazione sufficiente o una gestione sicura dei guasti.

Comportamento osservato:

  1. Un attaccante remoto autenticato con privilegi elevati sul dispositivo trasmette un pacchetto appositamente predisposto sulla rete.
  2. L'handler del dispositivo processa il pacchetto e accede a un percorso di codice eccezionale — ad esempio, un'asserzione fallita, un guasto non gestito o un errore interno irreversibile coerente con CWE-617 (Asserzione raggiungibile).
  3. L'eccezione causa il riavvio imprevisto del sistema.
  4. La telecamera o speed dome rimane non disponibile fino al completamento del riavvio. Lo sfruttamento ripetuto può causare un denial of service prolungato.

Ciò che questa vulnerabilità non è (secondo le metriche CVSS):

Scarica lo strumento