Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-29115 — Dahua CVE-2026-29115 | Kitploit
ツール/GitHubGitHub/crimsonfiedofficial/cve-2026-29115
組み込みシステムセキュリティIoTセキュリティ脆弱性分析エクスプロイトハードウェアとIoTセキュリティ
GitHubcrimsonfiedofficial/cve-2026-29115

CVE-2026-29115

Dahua CVE-2026-29115

リポジトリを見る
1152ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-29115 — Dahua 認証済みリモートサービス拒否

CVSS 4.0 Remotely Exploitable Authentication

アドバイザリ種別: ベンダー調整型セキュリティ開示
CVE ID: CVE-2026-29115
ベンダー: Dahua Technology
公開日: 2026-06-10T06:08:21 UTC
最終更新: 2026-06-10T06:08:21 UTC
ソース: Dahua Product Security Incident (PSI) Trust Center


目次

  • エグゼクティブサマリー
  • 概要
  • CVE-2026-29116 との関係
  • 脆弱性のタイムライン
  • 説明
  • 技術的分析
  • 影響を受ける製品
  • CVSS スコアリング
  • 脆弱性スコアリングの詳細
  • CWE 分類
  • 攻撃の前提条件
  • 悪用シナリオ
  • 影響評価
  • 検出と侵害指標
  • 緩和策と是正措置
  • 回避策
  • ベンダーの対応
  • 参考文献
  • 免責事項
  • ドキュメント改訂履歴

エグゼクティブサマリー

中程度の深刻度を持つ、認証済みリモートサービス拒否の脆弱性が、特定の Dahua IPC(IP カメラ)およびSD(スピードドーム / PTZ)製品で確認されました。既に有効なデバイス認証情報を保持する攻撃者は、脆弱なユニットに特別に細工されたネットワークパケットを送信できます。このパケットの処理により未処理の例外(リーチ可能なアサーションまたは致命的なエラーパスに一致)が発生し、デバイスが予期せず再起動します。

認証を必要としない姉妹開示 CVE-2026-29116 とは異なり、この欠陥はターゲットデバイス上で高い権限(PR:H)を要求します。この制約により、日和見的なインターネット全体を対象とする攻撃者にとっての実際の悪用可能性は低下しますが、カメラの認証情報が共有・デフォルト設定・漏洩・復元可能な状態にある環境では、リスクは依然として重大です。これはレガシーな CCTV 導入環境では一般的な状況です。

この脆弱性は、公開された CVSS ベクターにおいて直接的な機密性または完全性への影響を示していません。可用性への影響は**高(High)**と評価され、**CVSS 4.0 ベーススコア 6.9(MEDIUM)**となります。

2026 年 3 月 26 日より前のファームウェアビルドを使用して影響を受ける Dahua IPC または SD ハードウェアを運用している組織は、パッチ適用、認証情報のローテーション、管理プレーンへのアクセス制限を実施する必要があります。

アドバイザリの名称に関する注記: 一部のインデックスでは、この CVE を **「Dahua バッファオーバーフロー」**としています。ベンダーの説明、CVSS メトリクス(VA:H のみ)、および CWE-617(リーチ可能なアサーション)分類は、認証後のパケット送信によるクラッシュ / 再起動のサービス拒否を説明しており、スコア化されたメモリ破壊による機密性・完全性への侵害ではありません。本ドキュメントはベンダーの説明とスコアリングデータに従います。バッファ処理が根本的な欠陥の一部である可能性はありますが、公開されている影響は可用性のみです。


概要

フィールド値
CVE IDCVE-2026-29115
ベンダーDahua Technology
脆弱性タイプサービス拒否(予期しない再起動)
攻撃ベクトルネットワーク
認証の必要性あり(高い権限)
ユーザー操作の必要性なし
必要な権限高
CVSS バージョン4.0
CVSS ベーススコア6.9 — MEDIUM
CVSS ベクターCVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CWECWE-617(リーチ可能なアサーション)
リモートから悪用可能はい
公開日2026-06-10
修正版の入手可能性2026 年 3 月 26 日以降のファームウェアビルド(ベンダーのガイダンスによる)

CVE-2026-29116 との関係

両 CVE は同じ Dahua PSI 開示バッチから 2026-06-10 に公開されました。構造的な類似性を共有しますが、範囲と攻撃者モデルが異なります。

属性CVE-2026-29115(本アドバイザリ)CVE-2026-29116
CVSS 4.0 スコア6.9 — MEDIUM8.7 — HIGH
必要な権限高(PR:H)なし(PR:N)
影響を受ける製品ファミリーIPC、SDIPC、SD、NVR、XVR、EVS、VTO、VTH、ASI、TPC
公開日(UTC)2026-06-10T06:08:212026-06-10T06:16:34
確認された結果予期しない再起動(DoS)予期しない再起動(DoS)
CWECWE-617CWE-617
インデックスタイトルバッファオーバーフロークロスサイトスクリプティング(誤ったラベル)

防御側の要点: 重複する IPC/SD 環境では両方の問題にパッチを適用してください。インターネットに露出したデバイスに対しては 29116(未認証)を優先してください。オペレーターやインテグレーターの認証情報が広く知られている、VMS データベースに保存されている、またはモバイルアプリに埋め込まれている環境では、29115 を優先してください。


脆弱性のタイムライン

日付イベント
≤ 2026-03-26影響を受ける IPC/SD ファームウェアビルドが配布中
2026-03-26ベンダー修正の基準日 — この日以降に生成されたビルドは影響範囲外(アドバイザリによる)
2026-06-10T06:08:21 UTCCVE-2026-29115 公開
2026-06-10T06:08:21 UTCNVD レコード最終更新
2026-06-10T06:16:34 UTC関連 CVE-2026-29116 公開(未認証の亜種)
継続中運用者は IPC/SD 機器の棚卸し、パッチ適用、認証情報の強化を行うべきです

説明

Dahua は、IPC および SD 製品ラインの特定のモデルに影響を与えるセキュリティ脆弱性を報告しました。この欠陥は、認証済みセッションを受け入れ、十分な検証や安全な障害処理なしに攻撃者の影響を受けるプロトコルデータを処理する、ネットワークからアクセス可能なソフトウェアに存在します。

確認された動作:

  1. デバイス上で高い権限を持つ認証済みリモート攻撃者が、ネットワーク経由で特別に細工されたパケットを送信します。
  2. デバイスのハンドラーがパケットを処理し、例外的なコードパスに入ります。例えば、アサーション失敗、未処理のフォールト、または **CWE-617(リーチ可能なアサーション)**に一致する回復不能な内部エラーです。
  3. この例外により、システムが予期せず再起動します。
  4. 再起動が完了するまで、カメラまたはスピードドームは利用できません。悪用を繰り返すと、持続的なサービス拒否を引き起こす可能性があります。

この脆弱性に該当しないもの(CVSS メトリクスによる):

  • 悪意のあるリンクを開くなどの被害者のユーザー操作は不要です(UI:N)。
  • 直接的な機密性への影響はありません(VC:N)。
  • 直接的な完全性への影響はありません(VI:N)。
  • 後続システムへの影響もありません(SC:N、SI:N、SA:N)。

未認証の亜種との違い:

  • 攻撃者は、デバイスの高権限のしきい値(PR:H)を満たすのに十分な認証情報をすでに保持している必要があります。実際には、これは多くの場合、読み取り専用のモニタリングユーザーではなく、管理者または同等のデバイスレベルアカウントに該当します。正確な役割のマッピングは製品固有であり、ベンダーのドキュメントで確認する必要があります。

技術的分析

根本原因(推定)

公開されているベンダーの文書では、脆弱な関数、サービス名、正確なバッファサイズは開示されていません。公開された CWE、タイトル、および動作に基づくと、考えられる根本原因のカテゴリは次のとおりです。

カテゴリ説明
不正な入力に対するリーチ可能なアサーション認証済みコードパスが十分に検証せず、不正な長さまたはフィールドで assert() または同等の処理に到達します。
致命的なアボートにつながるバッファ誤処理過大または不正なペイロードが内部バッファを超えます。防御チェックがエラーを返す代わりに致命的に失敗します。
状態機械の破損細工されたパケットがパーサーを不正な状態に導きます。整合性チェックがプロセスの終了を引き起こします。

公開されている結果は再起動レベルの可用性損失であり、CVSS レコードではリモートコード実行やデータ窃取は証明されていません。

タイトルに「バッファオーバーフロー」が表示される理由

CVE タイトルは常に正確であるとは限りません。バッファオーバーフロークラスの欠陥は、次のように現れる可能性があります。

  • 即時のクラッシュ(可用性への影響のみ)
  • 制御されたメモリ破壊(潜在的な RCE — この CVE レコードではスコア化されていません)

ここでは、ベンダーのスコアリングが影響を可用性に限定しており、悪用不可能な破損、悪用前のアボート、または実用的な完全性・機密性の結果が達成されないというベンダー評価のいずれかを示唆しています。

攻撃対象領域(認証済みプレーン)

悪用には高い権限が必要なため、関連する攻撃対象領域は通常、ログイン後に利用可能な管理および設定 APIであり、匿名のディスカバリエンドポイントではありません。モデルとファームウェアによっては、以下が含まれる場合があります。

  • 認証済み HTTP/HTTPS 設定 API
  • デバイスのメンテナンスおよびアップグレードインターフェース
  • SD 製品の PTZ / レンズ制御チャネル
  • 認証後に到達可能な独自の設定トンネル
  • VMS プラットフォームが使用する SDK 統合管理セッション

VMS データベース、設置業者のラップトップ、またはデフォルトの admin アカウントから取得した認証情報を持つ攻撃者は、管理ポートが公開されている場所ならどこからでもこれらのプレーンに到達できます。

IPC と SD の運用上の違い

製品一般的な導入DoS 影響のニュアンス
IPC固定カメラ、ドアアイ、小規模ビジネス単一センサーの停止。1 つの監視エリアが失われる可能性があります
SDPTZ ドーム、周辺監視トラッキングアクティブトラッキングの喪失。プリセットパトロールの中断。より大きな機械サブシステムのリセット遅延

SD の再起動は、較正された PTZ 状態に戻るまでに時間がかかる場合があり、実際のダウンタイムが単純な起動時間を超えて延長されます。


影響を受ける製品

ベンダー概要

#ベンダー製品ファミリーバージョン / ビルドのガイダンス
1DahuaIPC / SD影響あり: 2026 年 3 月 26 日より前のファームウェアビルド(各ファミリー内の特定モデルに限定)

合計: 影響を受けるベンダー 1 社 · 影響を受ける製品グループ 1 件(IPC + SD)

製品ファミリーリファレンス

ファミリー一般的な役割運用への影響の例
IPC固定 IP カメラライブビュー喪失、録画ギャップ、アナリティクスの中断
SDスピードドーム / PTZ カメラトラッキング失敗、パトロール中断、再較正までのプリセット喪失

対象外のファミリー(本 CVE)

以下の Dahua 製品ラインは CVE-2026-29115 では対象外です(ただし、CVE-2026-29116 などの他の CVE の影響を受ける可能性があります)。

  • NVR、XVR、EVS(レコーダー / ストレージ)
  • VTO、VTH(ビデオインターホン)
  • ASI(アクセス / セキュリティインターフェース)
  • TPC(サーモグラフィ / 特殊)

モデル範囲に関する注意

IPC および SD 内の特定のモデルのみが影響を受けます。運用者は以下を確認する必要があります。

  1. 正確なモデル番号
  2. ファームウェアのビルド日付(修正版: 2026-03-26 以降)
  3. 公式の Dahua PSI モデルマトリックス

CVSS スコアリング

概要

スコアバージョン深刻度ベクター
6.94.0MEDIUMCVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

CVSS 4.0 メトリクス内訳

ツールをダウンロード