
Dahua CVE-2026-29115
アドバイザリ種別: ベンダー調整型セキュリティ開示
CVE ID: CVE-2026-29115
ベンダー: Dahua Technology
公開日: 2026-06-10T06:08:21 UTC
最終更新: 2026-06-10T06:08:21 UTC
ソース: Dahua Product Security Incident (PSI) Trust Center
中程度の深刻度を持つ、認証済みリモートサービス拒否の脆弱性が、特定の Dahua IPC(IP カメラ)およびSD(スピードドーム / PTZ)製品で確認されました。既に有効なデバイス認証情報を保持する攻撃者は、脆弱なユニットに特別に細工されたネットワークパケットを送信できます。このパケットの処理により未処理の例外(リーチ可能なアサーションまたは致命的なエラーパスに一致)が発生し、デバイスが予期せず再起動します。
認証を必要としない姉妹開示 CVE-2026-29116 とは異なり、この欠陥はターゲットデバイス上で高い権限(PR:H)を要求します。この制約により、日和見的なインターネット全体を対象とする攻撃者にとっての実際の悪用可能性は低下しますが、カメラの認証情報が共有・デフォルト設定・漏洩・復元可能な状態にある環境では、リスクは依然として重大です。これはレガシーな CCTV 導入環境では一般的な状況です。
この脆弱性は、公開された CVSS ベクターにおいて直接的な機密性または完全性への影響を示していません。可用性への影響は**高(High)**と評価され、**CVSS 4.0 ベーススコア 6.9(MEDIUM)**となります。
2026 年 3 月 26 日より前のファームウェアビルドを使用して影響を受ける Dahua IPC または SD ハードウェアを運用している組織は、パッチ適用、認証情報のローテーション、管理プレーンへのアクセス制限を実施する必要があります。
アドバイザリの名称に関する注記: 一部のインデックスでは、この CVE を **「Dahua バッファオーバーフロー」**としています。ベンダーの説明、CVSS メトリクス(
VA:Hのみ)、および CWE-617(リーチ可能なアサーション)分類は、認証後のパケット送信によるクラッシュ / 再起動のサービス拒否を説明しており、スコア化されたメモリ破壊による機密性・完全性への侵害ではありません。本ドキュメントはベンダーの説明とスコアリングデータに従います。バッファ処理が根本的な欠陥の一部である可能性はありますが、公開されている影響は可用性のみです。
| フィールド | 値 |
|---|---|
| CVE ID | CVE-2026-29115 |
| ベンダー | Dahua Technology |
| 脆弱性タイプ | サービス拒否(予期しない再起動) |
| 攻撃ベクトル | ネットワーク |
| 認証の必要性 | あり(高い権限) |
| ユーザー操作の必要性 | なし |
| 必要な権限 | 高 |
| CVSS バージョン | 4.0 |
| CVSS ベーススコア | 6.9 — MEDIUM |
| CVSS ベクター | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
| CWE | CWE-617(リーチ可能なアサーション) |
| リモートから悪用可能 | はい |
| 公開日 | 2026-06-10 |
| 修正版の入手可能性 | 2026 年 3 月 26 日以降のファームウェアビルド(ベンダーのガイダンスによる) |
両 CVE は同じ Dahua PSI 開示バッチから 2026-06-10 に公開されました。構造的な類似性を共有しますが、範囲と攻撃者モデルが異なります。
| 属性 | CVE-2026-29115(本アドバイザリ) | CVE-2026-29116 |
|---|---|---|
| CVSS 4.0 スコア | 6.9 — MEDIUM | 8.7 — HIGH |
| 必要な権限 | 高(PR:H) | なし(PR:N) |
| 影響を受ける製品ファミリー | IPC、SD | IPC、SD、NVR、XVR、EVS、VTO、VTH、ASI、TPC |
| 公開日(UTC) | 2026-06-10T06:08:21 | 2026-06-10T06:16:34 |
| 確認された結果 | 予期しない再起動(DoS) | 予期しない再起動(DoS) |
| CWE | CWE-617 | CWE-617 |
| インデックスタイトル | バッファオーバーフロー | クロスサイトスクリプティング(誤ったラベル) |
防御側の要点: 重複する IPC/SD 環境では両方の問題にパッチを適用してください。インターネットに露出したデバイスに対しては 29116(未認証)を優先してください。オペレーターやインテグレーターの認証情報が広く知られている、VMS データベースに保存されている、またはモバイルアプリに埋め込まれている環境では、29115 を優先してください。
| 日付 | イベント |
|---|---|
| ≤ 2026-03-26 | 影響を受ける IPC/SD ファームウェアビルドが配布中 |
| 2026-03-26 | ベンダー修正の基準日 — この日以降に生成されたビルドは影響範囲外(アドバイザリによる) |
| 2026-06-10T06:08:21 UTC | CVE-2026-29115 公開 |
| 2026-06-10T06:08:21 UTC | NVD レコード最終更新 |
| 2026-06-10T06:16:34 UTC | 関連 CVE-2026-29116 公開(未認証の亜種) |
| 継続中 | 運用者は IPC/SD 機器の棚卸し、パッチ適用、認証情報の強化を行うべきです |
Dahua は、IPC および SD 製品ラインの特定のモデルに影響を与えるセキュリティ脆弱性を報告しました。この欠陥は、認証済みセッションを受け入れ、十分な検証や安全な障害処理なしに攻撃者の影響を受けるプロトコルデータを処理する、ネットワークからアクセス可能なソフトウェアに存在します。
確認された動作:
この脆弱性に該当しないもの(CVSS メトリクスによる):
UI:N)。VC:N)。VI:N)。SC:N、SI:N、SA:N)。未認証の亜種との違い:
PR:H)を満たすのに十分な認証情報をすでに保持している必要があります。実際には、これは多くの場合、読み取り専用のモニタリングユーザーではなく、管理者または同等のデバイスレベルアカウントに該当します。正確な役割のマッピングは製品固有であり、ベンダーのドキュメントで確認する必要があります。公開されているベンダーの文書では、脆弱な関数、サービス名、正確なバッファサイズは開示されていません。公開された CWE、タイトル、および動作に基づくと、考えられる根本原因のカテゴリは次のとおりです。
| カテゴリ | 説明 |
|---|---|
| 不正な入力に対するリーチ可能なアサーション | 認証済みコードパスが十分に検証せず、不正な長さまたはフィールドで assert() または同等の処理に到達します。 |
| 致命的なアボートにつながるバッファ誤処理 | 過大または不正なペイロードが内部バッファを超えます。防御チェックがエラーを返す代わりに致命的に失敗します。 |
| 状態機械の破損 | 細工されたパケットがパーサーを不正な状態に導きます。整合性チェックがプロセスの終了を引き起こします。 |
公開されている結果は再起動レベルの可用性損失であり、CVSS レコードではリモートコード実行やデータ窃取は証明されていません。
CVE タイトルは常に正確であるとは限りません。バッファオーバーフロークラスの欠陥は、次のように現れる可能性があります。
ここでは、ベンダーのスコアリングが影響を可用性に限定しており、悪用不可能な破損、悪用前のアボート、または実用的な完全性・機密性の結果が達成されないというベンダー評価のいずれかを示唆しています。
悪用には高い権限が必要なため、関連する攻撃対象領域は通常、ログイン後に利用可能な管理および設定 APIであり、匿名のディスカバリエンドポイントではありません。モデルとファームウェアによっては、以下が含まれる場合があります。
VMS データベース、設置業者のラップトップ、またはデフォルトの admin アカウントから取得した認証情報を持つ攻撃者は、管理ポートが公開されている場所ならどこからでもこれらのプレーンに到達できます。
| 製品 | 一般的な導入 | DoS 影響のニュアンス |
|---|---|---|
| IPC | 固定カメラ、ドアアイ、小規模ビジネス | 単一センサーの停止。1 つの監視エリアが失われる可能性があります |
| SD | PTZ ドーム、周辺監視トラッキング | アクティブトラッキングの喪失。プリセットパトロールの中断。より大きな機械サブシステムのリセット遅延 |
SD の再起動は、較正された PTZ 状態に戻るまでに時間がかかる場合があり、実際のダウンタイムが単純な起動時間を超えて延長されます。
| # | ベンダー | 製品ファミリー | バージョン / ビルドのガイダンス |
|---|---|---|---|
| 1 | Dahua | IPC / SD | 影響あり: 2026 年 3 月 26 日より前のファームウェアビルド(各ファミリー内の特定モデルに限定) |
合計: 影響を受けるベンダー 1 社 · 影響を受ける製品グループ 1 件(IPC + SD)
| ファミリー | 一般的な役割 | 運用への影響の例 |
|---|---|---|
| IPC | 固定 IP カメラ | ライブビュー喪失、録画ギャップ、アナリティクスの中断 |
| SD | スピードドーム / PTZ カメラ | トラッキング失敗、パトロール中断、再較正までのプリセット喪失 |
以下の Dahua 製品ラインは CVE-2026-29115 では対象外です(ただし、CVE-2026-29116 などの他の CVE の影響を受ける可能性があります)。
IPC および SD 内の特定のモデルのみが影響を受けます。運用者は以下を確認する必要があります。
| スコア | バージョン | 深刻度 | ベクター |
|---|---|---|---|
| 6.9 | 4.0 | MEDIUM | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |