
Dahua CVE-2026-29114
アドバイザリ種別: ベンダー協調型セキュリティ開示
CVE ID: CVE-2026-29114
ベンダー: Dahua Technology
公開日: 2026-06-10T05:44:50 UTC
最終更新日: 2026-06-10T05:44:50 UTC
ソース: Dahua 製品セキュリティインシデント (PSI) トラストセンター
一部の Dahua IPC(IPカメラ) モデルにおいて、低重要度の証明書信頼脆弱性が特定されました。特定の配備条件下で、リモートの攻撃者が デバイスの内部CAルート証明書を入手できる可能性があります。この証明書は、認証局階層内で非公開に保たれるべきものです。
そのルートCA(またはそこから派生した中間CA)がクライアントワークステーション、ブラウザ、またはミドルウェアにインストールされ、信頼されている場合、秘密鍵マテリアルを保持する攻撃者は、検証クライアントが正当と受け入れる偽造X.509証明書を作成できます。これにより、侵害されたトラストアンカーにチェーンするHTTPSまたはTLS保護セッションに対する中間者攻撃(MITM)が可能となり、影響を受けるクライアント接続の機密性と完全性が損なわれます。
公表されているCVSS 4.0基本スコアは 2.3(LOW) です。比較的低いスコアは、配備の前提条件(AT:P — 攻撃要件あり)と、実際の影響に必要な受動的なユーザ操作(UI:P)、さらに脆弱なデバイス自体の機密性と完全性への直接的な影響が低い(Highではない)ことを反映しています。可用性への影響はありません(VA:N)。
影響を受けるIPCファームウェアビルド(2026年4月15日より前)を実行している組織は、デバイス発行のCAがエンドポイントに配布されたかどうかを確認し、クライアントのトラストストアから信頼されていないルート証明書を削除し、TLS構成をローテーションし、ファームウェアをアップグレードする必要があります。
アドバイザリのラベルに関する注意: 一部のインデックスでは、このCVEを "Dahua データ漏洩" と表記しています。ベンダーの説明は、デバイスCAルート証明書の露出とその後のPKI信頼の悪用に関するものであり、録画映像や顧客データベースの大量流出ではありません。本ドキュメントはベンダーの説明とCVSSスコアリングデータに従います。
| フィールド | 値 |
|---|---|
| CVE ID | CVE-2026-29114 |
| ベンダー | Dahua Technology |
| 脆弱性タイプ | 機密証明書マテリアルの露出 / トラストチェーンの悪用 |
| 攻撃ベクトル | ネットワーク |
| 認証の必要性 | 不要 |
| ユーザ操作の必要性 | 受動的(UI:P) |
| 攻撃要件 | あり(AT:P) |
| 必要な特権 | なし |
| CVSSバージョン | 4.0 |
| CVSS基本スコア | 2.3 — LOW |
| CVSSベクター | CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
| CWE | CWE-538(外部からアクセス可能なファイルまたはディレクトリへの機密情報の挿入) |
| リモートからの悪用可能性 | あり |
| 公開日 | 2026-06-10 |
| 修正の有無 | 2026年4月15日以降のファームウェアビルド(ベンダーガイダンスによる) |
CVE-2026-29114 は、同じバッチの他のDahua PSI開示とともに 2026-06-10 に公開されました。これらの問題はメカニズムと影響プロファイルが異なります。
| 属性 | CVE-2026-29114(本アドバイザリ) | CVE-2026-29115 | CVE-2026-29116 |
|---|---|---|---|
| CVSS 4.0スコア | 2.3 — LOW | 6.9 — MEDIUM | 8.7 — HIGH |
| 主な影響 | 機密性+完全性(低) | 可用性(高) | 可用性(高) |
| 認証 | 不要 | 高い特権が必要 | 不要 |
| 影響を受ける製品 | IPCのみ | IPC、SD | IPC、SD、NVR、XVR、EVS、VTO、VTH、ASI、TPC |
| 修正ビルドの基準日 | 2026-04-15より前 | 2026-03-26より前 | 2026-03-26より前 |
| CWE | CWE-538 | CWE-617 | CWE-617 |
| 公開日時(UTC) | 2026-06-10T05:44:50 | 2026-06-10T06:08:21 | 2026-06-10T06:16:34 |
防御担当者の視点: このCVEはカメラの再起動問題ではありません。PKIの衛生状態とトラストストアの問題です。パッチ適用は重要ですが、クライアントマシンから不適切に信頼されたデバイスCAを削除することが、多くの場合、決定的な修復手順となります。
| 日付 | イベント |
|---|---|
| ≤ 2026-04-15 | 脆弱なIPCファームウェアビルドがアクティブに配布中 |
| 2026-04-15 | ベンダー修正基準日 — この日以降に生成されたビルドは影響範囲外(アドバイザリによる) |
| 2026-06-10T05:44:50 UTC | CVE-2026-29114 公開 |
| 2026-06-10T05:44:50 UTC | NVDレコード最終更新 |
| 2026-06-10 | 同日、関連するCVE-2026-29115およびCVE-2026-29116が公開 |
| 継続中 | 運用者はトラストストアとIPCファームウェアのビルド日を監査すべき |
Dahuaは、一部のIPCモデルにおいて、デバイスに関連する機密の認証局(CA)マテリアルがリモートの第三者によって取得される可能性がある脆弱性を報告しています。ベンダーは、攻撃者がデバイスのCAルート証明書を入手する可能性があると述べています。
X.509 PKIのセキュリティは、秘密鍵の秘匿とトラストアンカーの意図的な選択に依存します。以下の条件が満たされる場合:
攻撃者は以下のことが可能になります:
公開ベクターによる:
SC:N、SI:N、SA:N)実際の被害は、露出したCAを信頼するクライアントシステムに現れることが多く、そのためスコアリングモデルでは攻撃要件とユーザ操作のメトリクスが高く設定されています。
多くの組み込みデバイスは、以下の用途をサポートするために工場出荷時またはファームウェアバンドルされたPKIを搭載しています:
| ユースケース | デバイスCAの典型的な役割 |
|---|---|
| HTTPS Web UI | https://camera-ip 用のローカル署名TLS証明書 |
| ONVIF / SDK TLS | 暗号化された管理チャネル |
| モバイルアプリのペアリング | P2Pまたはクラウド支援機能のためのカスタム信頼 |
| クライアントソフトウェアインストーラー | 公開CAコストなしでHTTPSを機能させるためのバンドルルート |
インストーラーやソフトウェアパッケージがデバイスCAをWindows/macOS/Linuxのトラストストアにプッシュすると、そのCAによって署名されたすべての証明書は、それらのエンドポイントにおいて公開CAと同等に信頼されるようになります。
CWE-538は、機密情報(キー、パスワード、証明書)が適切な保護なしに到達可能なファイルまたはディレクトリに置かれる状況をカバーします。ここでは、CAルート証明書(および実装によってはキーマテリアルや回復可能な署名秘密 — ベンダーテキストは証明書の取得可能性を強調)が、認証なしでネットワークから到達可能なパスを介して露出します。
AT:Pは、悪用または意味のある影響が普遍的ではないことを意味します。追加の条件が存在します:
| 典型的な前提条件 | 説明 |
|---|---|
| クライアントの信頼インストール | 被害者システムがデバイスのCAルートを信頼している必要がある |
| 露出したマテリアルへのネットワークパス | 攻撃者が証明書を提供するエンドポイントに到達可能 |
| そのトラストアンカーへのTLS依存 | ユーザまたはアプリが侵害されたCAを介して検証されるサービスに接続する必要がある |
クライアント側の信頼がなければ、CA証明書のみ(公開コンポーネント)を取得しても、MITMには不十分なことが多い — 秘密鍵も侵害される必要があります。ベンダーの表現はルートCA証明書の取得に焦点を当てています。防御担当者は、ファームウェア分析やベンダーのエラータが鍵の露出を明確にするまで、完全なトラストチェーンがリスクにさらされていると想定すべきです。
CVSS 4.0の受動的相互作用は、被害者が自発的だが摩擦の少ないアクションを実行する必要があることを意味します。必ずしも悪意のあるリンクをクリックする必要はありません。例:
すべての配備モデルでユーザがセキュリティ例外を積極的に承認する必要があるわけではありませんが、一部のユーザ主導のTLS使用が攻撃経路に含まれます。
PR:NおよびAV:Nであるため、露出メカニズムはデバイスの認証情報なしで到達可能です。考えられる露出のクラス(モデル依存、ベンダー指定なし):
ペネトレーションテスターは、許可された評価のみを通じて、影響を受けるIPCファームウェアリビジョン上の証明書ファイルパスをマッピングする必要があります。
| # | ベンダー | 製品ファミリー | バージョン / ビルドガイダンス |
|---|---|---|---|
| 1 | Dahua | IPC | 影響あり: 特定のIPCモデル、ファームウェアビルドが2026年4月15日より前のもの |
合計: 1影響ベンダー · 1影響製品ファミリー(IPC、一部モデル)
| スコープ内 | スコープ外(本CVE) |
|---|---|
| 一部のIPCモデル | SDスピードドーム |
| ビルド日付2026-04-15より前 | NVR、XVR、EVS |
| VTO、VTH、ASI、TPC |
DahuaはCVEサマリー行ですべてのモデルを列挙していません。運用者は以下を行う必要があります:
| スコア | バージョン | 重要度 | ベクター |
|---|---|---|---|
| 2.3 | 4.0 | LOW | CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |