Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-29116 — Dahua CVE-2026-29116 | Kitploit
Strumenti/GitHubGitHub/crimsonfiedofficial/cve-2026-29116
Sicurezza IoTAnalisi delle VulnerabilitàExploitSicurezza di ReteSicurezza Hardware e IoT
GitHubcrimsonfiedofficial/cve-2026-29116

CVE-2026-29116

Dahua CVE-2026-29116

Vedi Repository
11192 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-29116 — Dahua Denial of Service remoto non autenticato

CVSS 4.0 Remotely Exploitable Authentication

Tipo di advisory: Divulgazione di sicurezza coordinata dal fornitore
ID CVE: CVE-2026-29116
Fornitore: Dahua Technology
Pubblicata: 2026-06-10T06:16:34 UTC
Ultima modifica: 2026-06-10T06:16:34 UTC
Fonte: Dahua Product Security Incident (PSI) Trust Center


Indice

  • Sommario esecutivo
  • In sintesi
  • Cronologia della vulnerabilità
  • Descrizione
  • Analisi tecnica
  • Prodotti interessati
  • Punteggio CVSS
  • Dettagli del punteggio di vulnerabilità
  • Classificazione CWE
  • Prerequisiti dell'attacco
  • Scenari di sfruttamento
  • Valutazione dell'impatto
  • Rilevamento e indicatori di compromissione
  • Mitigazione e rimedio
  • Soluzioni alternative
  • Risposta del fornitore
  • Riferimenti
  • Disclaimer
  • Cronologia delle revisioni del documento

Sommario esecutivo

È stata identificata una vulnerabilità di denial of service remota non autenticata ad alta gravità in diverse linee di prodotti di sicurezza e sorveglianza Dahua. Un utente malintenzionato presente sulla rete — inclusa la rete Internet pubblica quando i dispositivi sono esposti — può inviare un pacchetto di rete appositamente predisposto a un dispositivo vulnerabile. L'elaborazione di tale pacchetto innesca un'eccezione non gestita (coerente con un'asserzione raggiungibile o un percorso di errore fatale), causando il riavvio imprevisto del dispositivo.

Poiché non sono richieste credenziali e la complessità dell'attacco è bassa, questa vulnerabilità è semplice da sfruttare su larga scala. Uno sfruttamento ripetuto può produrre interruzioni prolungate su telecamere, registratori, endpoint citofonici e infrastrutture correlate. Sebbene il difetto non comprometta direttamente la riservatezza o l'integrità dei dati memorizzati, l'impatto sulla disponibilità è valutato Alto, con un punteggio base CVSS 4.0 di 8.7 (ALTO).

Le organizzazioni che utilizzano hardware Dahua IPC, SD, NVR, XVR, EVS, VTO, VTH, ASI o TPC con firmware precedente al 26 marzo 2026 dovrebbero considerare prioritarie l'applicazione delle patch o l'isolamento di rete.

Nota sull'etichettatura dell'advisory: alcuni indici di terze parti elencano questa CVE con il titolo "Cross-Site Scripting". La descrizione ufficiale, il vettore CVSS (VA:H senza impatto su riservatezza o integrità) e la classificazione CWE-617 sono coerenti con un crash/riavvio (DoS) innescato da rete senza autenticazione, non con una condizione XSS basata su browser. Questo documento segue la descrizione e i dati di punteggio del fornitore.


In sintesi

CampoValore
ID CVECVE-2026-29116
FornitoreDahua Technology
Tipo di vulnerabilitàDenial of Service (riavvio imprevisto)
Vettore di attaccoRete
Autenticazione richiestaNo
Interazione dell'utente richiestaNo
Privilegi richiestiNessuno
Versione CVSS4.0
Punteggio base CVSS8.7 — ALTO
Vettore CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CWECWE-617 (Assertion raggiungibile)
Sfruttabile da remotoSì
Data di pubblicazione2026-06-10
Disponibilità della correzioneBuild firmware dal 26 marzo 2026 in poi (secondo le indicazioni del fornitore)

Cronologia della vulnerabilità

DataEvento
≤ 2026-03-26Build firmware vulnerabili in distribuzione attiva
2026-03-26Cut-off della correzione del fornitore — le build prodotte a partire da questa data sono fuori dall'intervallo interessato (secondo l'advisory)
2026-06-10T06:16:34 UTCPubblicazione di CVE-2026-29116
2026-06-10T06:16:34 UTCUltima modifica del record NVD
2026-06-10Pubblicazione dell'advisory Dahua PSI Trust Center
In corsoGli operatori dovrebbero inventariare, applicare patch e segmentare le installazioni interessate

Descrizione

Dahua ha segnalato una vulnerabilità di sicurezza che interessa un sottoinsieme di prodotti del proprio portafoglio di sorveglianza e controllo accessi. Il difetto risiede nel software esposto alla rete che gestisce il traffico in ingresso senza convalidare adeguatamente o gestire in modo sicuro input malformati o avversari.

Comportamento osservato:

  1. Un attaccante remoto non autenticato trasmette un pacchetto appositamente predisposto a un dispositivo vulnerabile tramite la rete.
  2. Il servizio di rete del dispositivo o il gestore interno elabora il pacchetto ed entra in un percorso di codice eccezionale — ad esempio, un'asserzione fallita, un fault non gestito o un errore interno irreversibile coerente con CWE-617 (Assertion raggiungibile).
  3. L'eccezione si propaga in un modo che causa il riavvio imprevisto del sistema.
  4. Il dispositivo non è disponibile fino al completamento del ciclo di riavvio. Sotto attacco ripetuto, il dispositivo può rimanere in uno stato di denial of service persistente.

Cosa questa vulnerabilità non è (secondo le metriche CVSS):

  • Non richiede che la vittima apra una pagina web o clicchi un link (UI:N).
  • Non richiede credenziali dell'attaccante (PR:N).
  • Non dimostra un impatto diretto su riservatezza o integrità del componente vulnerabile (VC:N, VI:N).
  • Non mostra impatto su sistemi successivi nel vettore pubblicato (SC:N, SI:N, SA:N).

Il rischio principale è la perdita di disponibilità — le telecamere smettono di trasmettere, i registratori smettono di registrare, i citofoni vanno offline e i flussi di lavoro automatizzati che dipendono da tali dispositivi falliscono.


Analisi tecnica

Causa radice (inferita)

Il testo pubblico del fornitore non rivela la funzione esatta o l'endpoint di protocollo. Sulla base della CWE pubblicata e del comportamento osservato, le categorie di causa radice più probabili sono:

CategoriaSpiegazione
Assertion raggiungibileUn assert() di debug o di integrità (o equivalente) rimane abilitato nel firmware di produzione e può essere innescato da input malformati.
Eccezione fatale non captataIl parser o la macchina a stati della sessione genera/crashes su valori, lunghezze o stati di protocollo imprevisti.
Gestione errata di risorse o limitiUn pacchetto predisposto causa un accesso fuori limite o un'operazione di memoria non valida rilevata in fase di esecuzione, terminando il processo o il percorso del kernel.

Ognuna delle precedenti può trasformarsi in un riavvio completo del dispositivo se il guasto si verifica in un demone critico, nel supervisore principale dell'applicazione o in un componente vicino al kernel senza recupero graduale.

Superficie di attacco

Scarica lo strumento