Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-29114 — Dahua CVE-2026-29114 | Kitploit
ツール/GitHubGitHub/crimsonfiedofficial/cve-2026-29114
IoTセキュリティ脆弱性分析暗号化ペネトレーションテストハードウェアセキュリティ学習と教育
GitHubcrimsonfiedofficial/cve-2026-29114

CVE-2026-29114

Dahua CVE-2026-29114

リポジトリを見る
1172ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-29114 — Dahua 公開デバイス CA ルート証明書

CVSS 4.0 Remotely Exploitable Authentication

アドバイザリ種別: ベンダー協調型セキュリティ開示
CVE ID: CVE-2026-29114
ベンダー: Dahua Technology
公開日: 2026-06-10T05:44:50 UTC
最終更新日: 2026-06-10T05:44:50 UTC
ソース: Dahua 製品セキュリティインシデント (PSI) トラストセンター


目次

  • エグゼクティブサマリー
  • 概要
  • 関連CVEとの関係
  • 脆弱性タイムライン
  • 説明
  • 技術的分析
  • 影響を受ける製品
  • CVSSスコアリング
  • 脆弱性スコアリングの詳細
  • CWE分類
  • 攻撃の前提条件
  • 悪用シナリオ
  • 影響評価
  • 検出と侵害指標
  • 緩和策と修復
  • 回避策
  • ベンダーの対応
  • 参考文献
  • 免責事項
  • 文書改定履歴

エグゼクティブサマリー

一部の Dahua IPC(IPカメラ) モデルにおいて、低重要度の証明書信頼脆弱性が特定されました。特定の配備条件下で、リモートの攻撃者が デバイスの内部CAルート証明書を入手できる可能性があります。この証明書は、認証局階層内で非公開に保たれるべきものです。

そのルートCA(またはそこから派生した中間CA)がクライアントワークステーション、ブラウザ、またはミドルウェアにインストールされ、信頼されている場合、秘密鍵マテリアルを保持する攻撃者は、検証クライアントが正当と受け入れる偽造X.509証明書を作成できます。これにより、侵害されたトラストアンカーにチェーンするHTTPSまたはTLS保護セッションに対する中間者攻撃(MITM)が可能となり、影響を受けるクライアント接続の機密性と完全性が損なわれます。

公表されているCVSS 4.0基本スコアは 2.3(LOW) です。比較的低いスコアは、配備の前提条件(AT:P — 攻撃要件あり)と、実際の影響に必要な受動的なユーザ操作(UI:P)、さらに脆弱なデバイス自体の機密性と完全性への直接的な影響が低い(Highではない)ことを反映しています。可用性への影響はありません(VA:N)。

影響を受けるIPCファームウェアビルド(2026年4月15日より前)を実行している組織は、デバイス発行のCAがエンドポイントに配布されたかどうかを確認し、クライアントのトラストストアから信頼されていないルート証明書を削除し、TLS構成をローテーションし、ファームウェアをアップグレードする必要があります。

アドバイザリのラベルに関する注意: 一部のインデックスでは、このCVEを "Dahua データ漏洩" と表記しています。ベンダーの説明は、デバイスCAルート証明書の露出とその後のPKI信頼の悪用に関するものであり、録画映像や顧客データベースの大量流出ではありません。本ドキュメントはベンダーの説明とCVSSスコアリングデータに従います。


概要

フィールド値
CVE IDCVE-2026-29114
ベンダーDahua Technology
脆弱性タイプ機密証明書マテリアルの露出 / トラストチェーンの悪用
攻撃ベクトルネットワーク
認証の必要性不要
ユーザ操作の必要性受動的(UI:P)
攻撃要件あり(AT:P)
必要な特権なし
CVSSバージョン4.0
CVSS基本スコア2.3 — LOW
CVSSベクターCVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
CWECWE-538(外部からアクセス可能なファイルまたはディレクトリへの機密情報の挿入)
リモートからの悪用可能性あり
公開日2026-06-10
修正の有無2026年4月15日以降のファームウェアビルド(ベンダーガイダンスによる)

関連CVEとの関係

CVE-2026-29114 は、同じバッチの他のDahua PSI開示とともに 2026-06-10 に公開されました。これらの問題はメカニズムと影響プロファイルが異なります。

属性CVE-2026-29114(本アドバイザリ)CVE-2026-29115CVE-2026-29116
CVSS 4.0スコア2.3 — LOW6.9 — MEDIUM8.7 — HIGH
主な影響機密性+完全性(低)可用性(高)可用性(高)
認証不要高い特権が必要不要
影響を受ける製品IPCのみIPC、SDIPC、SD、NVR、XVR、EVS、VTO、VTH、ASI、TPC
修正ビルドの基準日2026-04-15より前2026-03-26より前2026-03-26より前
CWECWE-538CWE-617CWE-617
公開日時(UTC)2026-06-10T05:44:502026-06-10T06:08:212026-06-10T06:16:34

防御担当者の視点: このCVEはカメラの再起動問題ではありません。PKIの衛生状態とトラストストアの問題です。パッチ適用は重要ですが、クライアントマシンから不適切に信頼されたデバイスCAを削除することが、多くの場合、決定的な修復手順となります。


脆弱性タイムライン

日付イベント
≤ 2026-04-15脆弱なIPCファームウェアビルドがアクティブに配布中
2026-04-15ベンダー修正基準日 — この日以降に生成されたビルドは影響範囲外(アドバイザリによる)
2026-06-10T05:44:50 UTCCVE-2026-29114 公開
2026-06-10T05:44:50 UTCNVDレコード最終更新
2026-06-10同日、関連するCVE-2026-29115およびCVE-2026-29116が公開
継続中運用者はトラストストアとIPCファームウェアのビルド日を監査すべき

説明

Dahuaは、一部のIPCモデルにおいて、デバイスに関連する機密の認証局(CA)マテリアルがリモートの第三者によって取得される可能性がある脆弱性を報告しています。ベンダーは、攻撃者がデバイスのCAルート証明書を入手する可能性があると述べています。

トラストチェーンの影響

X.509 PKIのセキュリティは、秘密鍵の秘匿とトラストアンカーの意図的な選択に依存します。以下の条件が満たされる場合:

  1. デバイスのルートCA証明書と対応する秘密鍵(または回復可能な署名マテリアル)が露出し、かつ
  2. そのCAがクライアントシステム(例:オペレータPC、VMSミドルウェア、企業ブラウザのトラストストア)に信頼されたルート(または信頼された中間CA)としてインストールされている場合、

攻撃者は以下のことが可能になります:

  • そのCAの下で有効に見える任意の不正な証明書を発行する
  • 侵害されたトラストアンカーを信頼するユーザとサービス間のTLS保護トラフィックを傍受または改ざんする
  • 標準的な公開CAの警告をトリガーせずに証明書検証を無効化する

CVSSスコープの影響

公開ベクターによる:

  • 機密性(VC:L) — 脆弱なIPCへの直接的な影響は低い
  • 完全性(VI:L) — 脆弱なIPCへの直接的な影響は低い
  • 可用性(VA:N) — デバイス自体への可用性への影響なし
  • 後続システムへの影響 — スコアリング対象外(SC:N、SI:N、SA:N)

実際の被害は、露出したCAを信頼するクライアントシステムに現れることが多く、そのためスコアリングモデルでは攻撃要件とユーザ操作のメトリクスが高く設定されています。


技術的分析

デバイス組み込みCAとは

多くの組み込みデバイスは、以下の用途をサポートするために工場出荷時またはファームウェアバンドルされたPKIを搭載しています:

ユースケースデバイスCAの典型的な役割
HTTPS Web UIhttps://camera-ip 用のローカル署名TLS証明書
ONVIF / SDK TLS暗号化された管理チャネル
モバイルアプリのペアリングP2Pまたはクラウド支援機能のためのカスタム信頼
クライアントソフトウェアインストーラー公開CAコストなしでHTTPSを機能させるためのバンドルルート

インストーラーやソフトウェアパッケージがデバイスCAをWindows/macOS/Linuxのトラストストアにプッシュすると、そのCAによって署名されたすべての証明書は、それらのエンドポイントにおいて公開CAと同等に信頼されるようになります。

CWE-538 — 外部からアクセス可能な機密マテリアル

CWE-538は、機密情報(キー、パスワード、証明書)が適切な保護なしに到達可能なファイルまたはディレクトリに置かれる状況をカバーします。ここでは、CAルート証明書(および実装によってはキーマテリアルや回復可能な署名秘密 — ベンダーテキストは証明書の取得可能性を強調)が、認証なしでネットワークから到達可能なパスを介して露出します。

攻撃要件(AT:P) — 「あり」が意味するもの

AT:Pは、悪用または意味のある影響が普遍的ではないことを意味します。追加の条件が存在します:

典型的な前提条件説明
クライアントの信頼インストール被害者システムがデバイスのCAルートを信頼している必要がある
露出したマテリアルへのネットワークパス攻撃者が証明書を提供するエンドポイントに到達可能
そのトラストアンカーへのTLS依存ユーザまたはアプリが侵害されたCAを介して検証されるサービスに接続する必要がある

クライアント側の信頼がなければ、CA証明書のみ(公開コンポーネント)を取得しても、MITMには不十分なことが多い — 秘密鍵も侵害される必要があります。ベンダーの表現はルートCA証明書の取得に焦点を当てています。防御担当者は、ファームウェア分析やベンダーのエラータが鍵の露出を明確にするまで、完全なトラストチェーンがリスクにさらされていると想定すべきです。

受動的なユーザ操作(UI:P)

CVSS 4.0の受動的相互作用は、被害者が自発的だが摩擦の少ないアクションを実行する必要があることを意味します。必ずしも悪意のあるリンクをクリックする必要はありません。例:

  • デバイスCAを信頼するブラウザで、カメラのWeb UIをHTTPS経由で開く
  • インストールされたルートに対して検証するVMSクライアントを起動する
  • MITMがすでに配置されている場合、不正なエンドポイントに対してTLSを確立する定期的な監視活動

すべての配備モデルでユーザがセキュリティ例外を積極的に承認する必要があるわけではありませんが、一部のユーザ主導のTLS使用が攻撃経路に含まれます。

ネットワーク攻撃面

PR:NおよびAV:Nであるため、露出メカニズムはデバイスの認証情報なしで到達可能です。考えられる露出のクラス(モデル依存、ベンダー指定なし):

  • 認証なしのHTTP/HTTPSドキュメントまたはダウンロードパス
  • 組み込みWebサーバー上の静的ファイルディレクトリ
  • デバッグまたは工場出荷時証明書バンドルエンドポイント
  • Webルート下のPEM/DERファイルの誤設定

ペネトレーションテスターは、許可された評価のみを通じて、影響を受けるIPCファームウェアリビジョン上の証明書ファイルパスをマッピングする必要があります。


影響を受ける製品

ベンダーサマリー

#ベンダー製品ファミリーバージョン / ビルドガイダンス
1DahuaIPC影響あり: 特定のIPCモデル、ファームウェアビルドが2026年4月15日より前のもの

合計: 1影響ベンダー · 1影響製品ファミリー(IPC、一部モデル)

スコープの注記

スコープ内スコープ外(本CVE)
一部のIPCモデルSDスピードドーム
ビルド日付2026-04-15より前NVR、XVR、EVS
VTO、VTH、ASI、TPC

モデルの特定

DahuaはCVEサマリー行ですべてのモデルを列挙していません。運用者は以下を行う必要があります:

  1. 正確なIPCモデル番号を記録
  2. デバイスUI、ONVIF、またはSDKからファームウェアビルド日付を照会
  3. Dahua PSI速報で影響を受けるモデルの権威あるリストをクロスチェック
  4. ファームウェアが一致する場合、インテグレータブランドのOEMバリアントをDahua同等品として扱う

CVSSスコアリング

サマリー

スコアバージョン重要度ベクター
2.34.0LOWCVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N

CVSS 4.0 メトリクス内訳

ツールをダウンロード