
Dahua CVE-2026-29115
アドバイザリ種別: ベンダー調整型セキュリティ開示
CVE ID: CVE-2026-29115
ベンダー: Dahua Technology
公開日: 2026-06-10T06:08:21 UTC
最終更新: 2026-06-10T06:08:21 UTC
ソース: Dahua Product Security Incident (PSI) Trust Center
中程度の深刻度を持つ、認証済みリモートサービス拒否の脆弱性が、特定の Dahua IPC(IP カメラ)およびSD(スピードドーム / PTZ)製品で確認されました。既に有効なデバイス認証情報を保持する攻撃者は、脆弱なユニットに特別に細工されたネットワークパケットを送信できます。このパケットの処理により未処理の例外(リーチ可能なアサーションまたは致命的なエラーパスに一致)が発生し、デバイスが予期せず再起動します。
認証を必要としない姉妹開示 CVE-2026-29116 とは異なり、この欠陥はターゲットデバイス上で高い権限(PR:H)を要求します。この制約により、日和見的なインターネット全体を対象とする攻撃者にとっての実際の悪用可能性は低下しますが、カメラの認証情報が共有・デフォルト設定・漏洩・復元可能な状態にある環境では、リスクは依然として重大です。これはレガシーな CCTV 導入環境では一般的な状況です。
この脆弱性は、公開された CVSS ベクターにおいて直接的な機密性または完全性への影響を示していません。可用性への影響は**高(High)**と評価され、**CVSS 4.0 ベーススコア 6.9(MEDIUM)**となります。
2026 年 3 月 26 日より前のファームウェアビルドを使用して影響を受ける Dahua IPC または SD ハードウェアを運用している組織は、パッチ適用、認証情報のローテーション、管理プレーンへのアクセス制限を実施する必要があります。
アドバイザリの名称に関する注記: 一部のインデックスでは、この CVE を **「Dahua バッファオーバーフロー」**としています。ベンダーの説明、CVSS メトリクス(
VA:Hのみ)、および CWE-617(リーチ可能なアサーション)分類は、認証後のパケット送信によるクラッシュ / 再起動のサービス拒否を説明しており、スコア化されたメモリ破壊による機密性・完全性への侵害ではありません。本ドキュメントはベンダーの説明とスコアリングデータに従います。バッファ処理が根本的な欠陥の一部である可能性はありますが、公開されている影響は可用性のみです。
両 CVE は同じ Dahua PSI 開示バッチから 2026-06-10 に公開されました。構造的な類似性を共有しますが、範囲と攻撃者モデルが異なります。
防御側の要点: 重複する IPC/SD 環境では両方の問題にパッチを適用してください。インターネットに露出したデバイスに対しては 29116(未認証)を優先してください。オペレーターやインテグレーターの認証情報が広く知られている、VMS データベースに保存されている、またはモバイルアプリに埋め込まれている環境では、29115 を優先してください。
Dahua は、IPC および SD 製品ラインの特定のモデルに影響を与えるセキュリティ脆弱性を報告しました。この欠陥は、認証済みセッションを受け入れ、十分な検証や安全な障害処理なしに攻撃者の影響を受けるプロトコルデータを処理する、ネットワークからアクセス可能なソフトウェアに存在します。
確認された動作:
この脆弱性に該当しないもの(CVSS メトリクスによる):
UI:N)。VC:N)。VI:N)。SC:N、SI:N、SA:N)。未認証の亜種との違い:
PR:H)を満たすのに十分な認証情報をすでに保持している必要があります。実際には、これは多くの場合、読み取り専用のモニタリングユーザーではなく、管理者または同等のデバイスレベルアカウントに該当します。正確な役割のマッピングは製品固有であり、ベンダーのドキュメントで確認する必要があります。公開されているベンダーの文書では、脆弱な関数、サービス名、正確なバッファサイズは開示されていません。公開された CWE、タイトル、および動作に基づくと、考えられる根本原因のカテゴリは次のとおりです。
| カテゴリ | 説明 |
|---|---|
| 不正な入力に対するリーチ可能なアサーション | 認証済みコードパスが十分に検証せず、不正な長さまたはフィールドで assert() または同等の処理に到達します。 |
| 致命的なアボートにつながるバッファ誤処理 | 過大または不正なペイロードが内部バッファを超えます。防御チェックがエラーを返す代わりに致命的に失敗します。 |
| 状態機械の破損 | 細工されたパケットがパーサーを不正な状態に導きます。整合性チェックがプロセスの終了を引き起こします。 |
公開されている結果は再起動レベルの可用性損失であり、CVSS レコードではリモートコード実行やデータ窃取は証明されていません。
CVE タイトルは常に正確であるとは限りません。バッファオーバーフロークラスの欠陥は、次のように現れる可能性があります。
ここでは、ベンダーのスコアリングが影響を可用性に限定しており、悪用不可能な破損、悪用前のアボート、または実用的な完全性・機密性の結果が達成されないというベンダー評価のいずれかを示唆しています。
悪用には高い権限が必要なため、関連する攻撃対象領域は通常、ログイン後に利用可能な管理および設定 APIであり、匿名のディスカバリエンドポイントではありません。モデルとファームウェアによっては、以下が含まれる場合があります。
VMS データベース、設置業者のラップトップ、またはデフォルトの admin アカウントから取得した認証情報を持つ攻撃者は、管理ポートが公開されている場所ならどこからでもこれらのプレーンに到達できます。
| 製品 | 一般的な導入 | DoS 影響のニュアンス |
|---|---|---|
| IPC | 固定カメラ、ドアアイ、小規模ビジネス | 単一センサーの停止。1 つの監視エリアが失われる可能性があります |
| SD | PTZ ドーム、周辺監視トラッキング | アクティブトラッキングの喪失。プリセットパトロールの中断。より大きな機械サブシステムのリセット遅延 |
SD の再起動は、較正された PTZ 状態に戻るまでに時間がかかる場合があり、実際のダウンタイムが単純な起動時間を超えて延長されます。
| # | ベンダー | 製品ファミリー | バージョン / ビルドのガイダンス |
|---|---|---|---|
| 1 | Dahua | IPC / SD | 影響あり: 2026 年 3 月 26 日より前のファームウェアビルド(各ファミリー内の特定モデルに限定) |
合計: 影響を受けるベンダー 1 社 · 影響を受ける製品グループ 1 件(IPC + SD)
| ファミリー | 一般的な役割 | 運用への影響の例 |
|---|---|---|
| IPC | 固定 IP カメラ | ライブビュー喪失、録画ギャップ、アナリティクスの中断 |
| SD | スピードドーム / PTZ カメラ | トラッキング失敗、パトロール中断、再較正までのプリセット喪失 |
以下の Dahua 製品ラインは CVE-2026-29115 では対象外です(ただし、CVE-2026-29116 などの他の CVE の影響を受ける可能性があります)。
IPC および SD 内の特定のモデルのみが影響を受けます。運用者は以下を確認する必要があります。
| スコア | バージョン | 深刻度 | ベクター |
|---|---|---|---|
| 6.9 | 4.0 | MEDIUM | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
PR:H は、未認証の姉妹 CVE に対する主なスコア差別化要因です。
| 要因 | 影響 |
|---|---|
| 認証情報取得の障壁 | 日和見的な WAN スキャナーは秘密情報なしでは悪用できません |
| 内部関係者 / 侵害後の脅威 | VMS、設置業者、またはデフォルト設定が管理者アクセスを提供する場合には依然として深刻です |
| 横展開 | カメラのパスワードが保存された侵害済みワークステーションが悪用の起点になります |
6.9 MEDIUM は「どこでも優先度が低い」と解釈すべきではありません。認証情報が脆弱な CCTV 環境では、認証済みカメラ攻撃は日常的です。
公開された CVSS 4.0 セレクターポジションの視覚的な概要:
Attack Vector: [Network] Adjacent Local Physical Attack Complexity: [Low] High Attack Requirements: [None] Present Privileges Required: None Low [High] User Interaction: [None] Passive Active
### 脆弱なシステムへの影響```
Vuln Confidentiality: [None] Low High
Vuln Integrity: [None] Low High
Vuln Availability: [High] Low None
Subseq Confidentiality: [None] Low High Subseq Integrity: [None] Low High Subseq Availability: [None] Low High
---
## CWE分類
| # | CWE ID | 名前 | 関連性 |
|---|---|---|---|
| 1 | **CWE-617** | [到達可能なアサーション](https://cwe.mitre.org/data/definitions/617.html) | 信頼されない入力が特権コード内の致命的なアサーションまたはアボート経路に到達する |
### 認証済みコンテキストにおけるCWE-617
認証済みの脆弱性は「内部関係者だけの問題」と軽視されることがよくあります。監視ネットワークでは:
- インテグレーターアカウントは顧客サイト間で共有されている
- VMSサーバーはデバイスパスワードを中央集中で保存している
- デフォルト認証情報は隔離されたVLAN上で何年も生き残る
- 退職した従業員がパスワードローテーションなしに管理者アクセスを保持している
したがって、**認証済み管理プレーン**の背後にある到達可能なアサーションは、特に認証情報の再利用と組み合わさると、依然として**重大なリスク**です。
### バッファオーバーフロー vs. CWE-617
根本的な欠陥がメモリ破壊を伴う場合、CWE-617は完全な脆弱性分類ではなく**観測可能な本番動作**(致命的なアボート)を反映している可能性があります。防御側はインデックス名に関係なくパッチを適用すべきです。
---
## 攻撃の前提条件
| 前提条件 | 必須? | 備考 |
|---|---|---|
| **高特権デバイス認証情報** | **はい** | `PR:H` — 管理者クラスのアクセス(製品固有) |
| 被害者ユーザーの操作 | いいえ | フィッシングやブラウザ操作は不要 |
| ネットワーク到達可能性 | はい | 管理または認証済みサービスポートに到達可能 |
| 他システムの事前侵害 | 有用(必須ではない) | VMSから盗んだ認証情報も該当 |
| インターネット曝露 | 不要 | リモートエクスプロイトの実現可能性を高める |
| ターゲットモデルの知識 | 有用 | 細工されたパケットはモデル/ファームウェア固有の場合がある |
**リモートから悪用可能:** **はい**(認証情報とネットワーク経路が存在すれば)
---
## 悪用シナリオ
### シナリオ 1 — 不満を持つ内部関係者
サイト内の全カメラの管理者認証情報を持つ技術者が、勤務時間外にIPCエンドポイントへ細工されたパケットを送信し、重要監視エリアを繰り返し再起動させます。
### シナリオ 2 — 盗難されたVMSパスワードボールト
攻撃者は侵害されたMilestone / Genetec / カスタムVMSホストからカメラパスワードデータベースを外部に持ち出します。さらなる権限昇格なしに、顧客のWAN上のすべてのDahua IPCをリモートで再起動させます。
### シナリオ 3 — デフォルト認証情報の一斉試行
攻撃者はインターネットに露出したカメラで工場出荷時のデフォルト(`admin` / 既知のパスワードリスト)で認証し、その後、施設内の別の場所での物理的侵入中に、嫌がらせや監視の無力化を目的として再起動ループを発生させます。
### シナリオ 4 — アクティブトラッキング中のSD PTZ妨害
スタジアムのスピードドームが警備事象を追跡中に、認証済みの細工された入力がSDユニットを再起動させ、重要な時間帯にアクティブなPTZ追跡とプリセット位置を失わせます。
### シナリオ 5 — 初期侵害後の横展開ノイズ
設置業者のノートPCをフィッシングで侵害した後、攻撃者は保存済みの認証情報を使ってカメラを妨害します。別のチームが物理的侵入を実行している間、フォレンジック記録を劣化させます。
---
## 影響評価
### 技術的影響
| ドメイン | 評価 | 詳細 |
|---|---|---|
| 機密性 | なし(直接的) | 公開されたベクターでは評価されていない |
| 完全性 | なし(直接的) | 公開されたベクターでは評価されていない |
| 可用性 | **高** | 予期しない再起動。繰り返し可能 |
### ビジネス影響(状況に応じた)
| セクター | 想定される結果 |
|---|---|
| 小売 | ロス事象中の死角 |
| 交通 | ホーム / コンコースのカメラ欠落 |
| 重要インフラ | 境界PTZ追跡の喪失 |
| 企業キャンパス | 駐車場と出入口の監視カバレッジの欠落 |
### 認証障壁 vs. 実際のリスク
| 環境 | 実際のリスクレベル |
|---|---|
| 強力なユニーク認証情報 + WAN曝露なし | 低い — 攻撃者はまず認証を突破する必要がある |
| 500台のカメラで共有されるインテグレーターパスワード | **高** — 単一の秘密情報で大規模DoSが可能 |
| デフォルト管理者でのインターネットポートフォワード | **高** — 非認証の実質的リスクに近い |
| エアギャップLAN、厳格なACL | 中 — 内部関係者または横展開に依存 |
---
## 検出と侵害指標
公開されたパケットシグネチャは文書化されていません。**再起動イベント**と相関する**認証済みセッションの悪用**に注目してください。
### ホスト / デバイスの指標
- 異常な送信元IPからの認証済み管理セッションに続く予期しない再起動
- 再起動直前のデバイスログにおける致命的エラーまたはアサーションメッセージ
- 管理者APIアクティビティ後の短い稼働時間
- 計画外の再起動後にPTZキャリブレーションフラグを失うSDユニット
### 認証の指標
- 運用者が使用しない地理位置情報またはサブネットからの管理者ログイン成功
- 単一アカウントから多数のカメラへの認証済みAPIコールのバースト
- 変更チケットのない時間外の設定セッション
- 廃止されたと思われていたレガシーインテグレーターアカウントの使用
### ネットワークの指標
- オフラインイベントの直前に発生する管理ポートトラフィック(HTTP/S、プロプライエタリSDKポート)
- ログイン後の同一ペイロードサイズの繰り返しまたは異常なリクエストパターン
- VPN出口IPとカメラのsyslog再起動タイムスタンプの相関
### 推奨アクション
- IPC/SDデバイスで集中SIEMへの**syslog**を有効化する
- 短時間内のVMSからの**大量切断**をアラートする
- **認証ログ**と**ウォッチドッグ再起動**イベントを相関させる
- **admin**権限を持つアカウントを監査し、未使用のインテグレーターログインを削除する
---
## 緩和策と是正措置
### 主な是正措置 — ファームウェア更新
1. モデル、シリアル、ファームウェアビルド日を含むすべてのDahua **IPCおよびSD**ユニットを棚卸しする。
2. **2026年3月26日以前**のビルドのデバイスにフラグを付ける。
3. [Dahua PSIトラストセンター](https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi)から修正済みファームウェアを入手する。
4. メンテナンス期間中にアップグレードし、再起動後にストリーム、PTZプリセット、分析機能を検証する。
5. パッチ適用後にデバイスUIまたはONVIF/SDKクエリでビルド日を確認する。
### 認証情報の衛生管理(PR:H脆弱性にとって重要)
| アクション | 根拠 |
|---|---|
| **すべてのカメラ管理者パスワードをローテーションする** | 古いVMSエクスポートから盗まれた認証情報を無効化する |
| **デバイスごとにユニークなパスワード** | 1つの漏えいした秘密情報の爆発半径を制限する |
| **未使用アカウントを無効化する** | 休眠中のインテグレーターバックドアを除去する |
| **強力なパスワードポリシーを強制する** | デフォルト認証情報の推測を減らす |
| サポートされている場合は**集中認証に移行する** | 監査可能性と失効を改善する |
### ネットワーク制御
| 制御 | 目的 |
|---|---|
| **専用VLANでカメラをセグメント化する** | 横展開を封じ込める |
| **送信元IPで管理ポートを制限する** | VMSとジャンプホストのみが認証可能にする |
| **生のWANポートフォワードを排除する** | VPNまたはゼロトラストアクセスを強制する |
| **未使用サービスを無効化する** | 認証済みの攻撃対象領域を縮小する |
| **管理者APIアクセスを監視する** | 繰り返される再起動の前に悪用を検出する |
### CVE-2026-29116との連携パッチ適用
IPC/SD環境では、CVE-2026-29115と[CVE-2026-29116](https://github.com/crimsonfiedofficial/cve-2026-29115/blob/CVE-2026-29116/README.md)の**両方**に対処するファームウェアを適用してください。曝露の観点では非認証の問題の方が厳密に悪質です。認証済みの問題は、秘密情報が脆弱な環境では依然として危険です。
---
## 回避策
ファームウェアをアップグレードせずに脆弱性を完全に除去する設定のみの回避策は文書化されていません。パッチ適用までは:
1. **認証情報をローテーションして強化する** — これにより`PR:H`を満たせる者を減らす。
2. **管理アクセスを信頼できるサブネットとVPNのみに制限する**。
3. **再起動ループを監視し**、ファイアウォールで問題の送信元をブロックする。
4. 発信クラウド/P2P接続のみを必要とするカメラでは**リモート管理を無効化する**(アーキテクチャに依存)。
---
## ベンダーの対応
Dahuaは**製品セキュリティインシデント(PSI)**プログラムを通じてこの問題を公開しました:
- **トラストセンター / PSI:** https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi
ベンダーブレティンで以下を確認してください:
- モデル固有の影響を受けるIPC/SDリスト
- 修正済みファームウェアイメージとリリースノート
- その他の追加の堅牢化ガイダンス
---
## 参考文献
| リソース | URL |
|---|---|
| Dahua PSIトラストセンター | https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi |
| NVDエントリ | https://nvd.nist.gov/vuln/detail/CVE-2026-29115 |
| CVEレコード | https://www.cve.org/CVERecord?id=CVE-2026-29115 |
| 関連: CVE-2026-29116 | https://www.cve.org/CVERecord?id=CVE-2026-29116 |
| CWE-617の定義 | https://cwe.mitre.org/data/definitions/617.html |
| CVSS 4.0仕様書 | https://www.first.org/cvss/v4.0/specification-document |
---
## 免責事項
本書は、公開されているCVEメタデータとベンダーの声明から編集された**情報提供目的のセキュリティアドバイザリ**です。防御者、インテグレーター、研究者が**CVE-2026-29115**のリスクを理解し、是正措置の優先順位付けを行うことを目的としています。
- このREADMEはエクスプロイトコード、細工されたパケットテンプレート、攻撃レシピを**提供しません**。
- 推測による技術分析は、ベンダーが確認した根本原因の開示ではありません。
- モデルとファームウェアの該当性は、公式のDahua PSIガイダンスに照らして**検証する必要があります**。
- 著者は、本書に基づいて行われた行為について責任を負いません。
**責任ある使用:** 追加の発見事項は、調整された開示(ベンダーPSI、CERT、または認定バグバウンティプログラム)を通じて報告してください。
---
## 文書改訂履歴
| バージョン | 日付 | 変更内容 |
|---|---|---|
| 1.0 | 2026-07-11 | CVE-2026-29115の公開データに基づく初期の包括的アドバイザリREADME |
---
<p align="center">
<sub>CVE-2026-29115 · Dahua Technology · CVSS 4.0 6.9 MEDIUM · CWE-617 · IPC / SD</sub>
</p>
| フィールド | 値 |
|---|
| CVE ID | CVE-2026-29115 |
| ベンダー | Dahua Technology |
| 脆弱性タイプ | サービス拒否(予期しない再起動) |
| 攻撃ベクトル | ネットワーク |
| 認証の必要性 | あり(高い権限) |
| ユーザー操作の必要性 | なし |
| 必要な権限 | 高 |
| CVSS バージョン | 4.0 |
| CVSS ベーススコア | 6.9 — MEDIUM |
| CVSS ベクター | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
| CWE | CWE-617(リーチ可能なアサーション) |
| リモートから悪用可能 | はい |
| 公開日 | 2026-06-10 |
| 修正版の入手可能性 | 2026 年 3 月 26 日以降のファームウェアビルド(ベンダーのガイダンスによる) |
| 属性 | CVE-2026-29115(本アドバイザリ) | CVE-2026-29116 |
|---|
| CVSS 4.0 スコア | 6.9 — MEDIUM | 8.7 — HIGH |
| 必要な権限 | 高(PR:H) | なし(PR:N) |
| 影響を受ける製品ファミリー | IPC、SD | IPC、SD、NVR、XVR、EVS、VTO、VTH、ASI、TPC |
| 公開日(UTC) | 2026-06-10T06:08:21 | 2026-06-10T06:16:34 |
| 確認された結果 | 予期しない再起動(DoS) | 予期しない再起動(DoS) |
| CWE | CWE-617 | CWE-617 |
| インデックスタイトル | バッファオーバーフロー | クロスサイトスクリプティング(誤ったラベル) |
| 日付 | イベント |
|---|
| ≤ 2026-03-26 | 影響を受ける IPC/SD ファームウェアビルドが配布中 |
| 2026-03-26 | ベンダー修正の基準日 — この日以降に生成されたビルドは影響範囲外(アドバイザリによる) |
| 2026-06-10T06:08:21 UTC | CVE-2026-29115 公開 |
| 2026-06-10T06:08:21 UTC | NVD レコード最終更新 |
| 2026-06-10T06:16:34 UTC | 関連 CVE-2026-29116 公開(未認証の亜種) |
| 継続中 | 運用者は IPC/SD 機器の棚卸し、パッチ適用、認証情報の強化を行うべきです |
| メトリクス | 値 | この CVE における意味 |
|---|
| AV(攻撃ベクトル) | ネットワーク(N) | ネットワーク経由での悪用。管理サービスに到達可能な場合、リモート攻撃者が該当します |
| AC(攻撃の複雑さ) | 低(L) | 特別な競合状態や環境上の制約は示されていません |
| AT(攻撃要件) | なし(N) | 認証と到達可能性以外の追加の導入上の特異性はありません |
| PR(必要な権限) | 高(H) | 攻撃者は高権限のデバイス認証情報を保持している必要があります |
| UI(ユーザー操作) | なし(N) | エンドユーザーのクリックやブラウザ操作は不要です |
| VC(脆弱なシステムの機密性) | なし(N) | 直接的な機密性の喪失はスコア化されていません |
| VI(脆弱なシステムの完全性) | なし(N) | 直接的な完全性の喪失はスコア化されていません |
| VA(脆弱なシステムの可用性) | 高(H) | 再起動クラスの停止 |
| SC / SI / SA | なし | 後続システムへの影響はスコア化されていません |