
다후아 CVE-2026-29114
권고 유형: 벤더 협력 보안 공개
CVE ID: CVE-2026-29114
벤더: 다후아 테크놀로지(Dahua Technology)
게시일: 2026-06-10T05:44:50 UTC
최종 수정일: 2026-06-10T05:44:50 UTC
출처: 다후아 제품 보안 사고(PSI) 트러스트 센터
선별된 다후아 IPC(IP 카메라) 모델에서 낮은 심각도의 인증서 신뢰 취약점이 발견되었습니다. 특정 배포 조건에서 원격 공격자는 장치의 내부 CA 루트 인증서를 획득할 수 있습니다. 이 자료는 인증 기관 계층 구조에서 비공개로 유지되어야 하는 정보입니다.
해당 루트 CA(또는 이로부터 파생된 중간 CA)가 클라이언트 워크스테이션, 브라우저 또는 미들웨어에 설치되어 신뢰된 경우, 개인 키 자료를 보유한 공격자는 검증 클라이언트가 합법적으로 수락할 가짜 X.509 인증서를 발행할 수 있습니다. 이를 통해 손상된 신뢰 앵커에 체인되는 HTTPS 또는 TLS 보호 세션에 대한 중간자(MITM) 공격이 가능해지며, 영향을 받는 클라이언트 연결의 기밀성과 무결성이 훼손됩니다.
게시된 CVSS 4.0 기본 점수는 **2.3(LOW)**입니다. 비교적 낮은 점수는 배포 전제 조건(AT:P — 공격 요건 존재)과 실제 영향에 필요한 수동적 사용자 상호작용(UI:P), 그리고 취약한 장치 자체에 대한 낮은(높음이 아닌) 직접 기밀성 및 무결성 등급을 반영합니다. 가용성에는 영향이 없습니다(VA:N).
2026년 4월 15일 이전의 영향을 받는 IPC 펌웨어 빌드를 실행하는 조직은 장치 발행 CA가 엔드포인트에 배포되었는지 확인하고, 신뢰할 수 없는 루트를 클라이언트 신뢰 저장소에서 제거하며, TLS 구성을 교체하고, 펌웨어를 업그레이드해야 합니다.
권고 레이블링 참고 사항: 일부 색인에서는 이 CVE를 "다후아 데이터 유출" 로 표기합니다. 벤더 설명은 장치 CA 루트 인증서 노출 및 하위 PKI 신뢰 남용에 관한 것이며, 녹화 영상이나 고객 데이터베이스의 대량 유출이 아닙니다. 이 문서는 벤더 설명과 CVSS 점수 데이터를 따릅니다.
| 필드 | 값 |
|---|---|
| CVE ID | CVE-2026-29114 |
| 벤더 | 다후아 테크놀로지(Dahua Technology) |
| 취약점 유형 | 민감한 인증서 자료 노출 / 신뢰 체인 남용 |
| 공격 경로 | 네트워크 |
| 인증 필요 | 아니오 |
| 사용자 상호작용 필요 | 수동적(UI:P) |
| 공격 요건 | 존재(AT:P) |
| 필요 권한 | 없음 |
| CVSS 버전 | 4.0 |
| CVSS 기본 점수 | 2.3 — LOW |
| CVSS 벡터 | CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
| CWE | CWE-538 (외부 접근 가능 파일 또는 디렉토리에 민감한 정보 삽입) |
| 원격 악용 가능 | 예 |
| 게시일 | 2026-06-10 |
| 수정 사항 제공 | 2026년 4월 15일 이후 펌웨어 빌드(벤더 지침 기준) |
CVE-2026-29114는 동일 배치의 다른 다후아 PSI 공개와 함께 2026-06-10에 게시되었습니다. 각 이슈는 메커니즘과 영향 프로필이 다릅니다.
| 속성 | CVE-2026-29114 (본 권고) | CVE-2026-29115 | CVE-2026-29116 |
|---|---|---|---|
| CVSS 4.0 점수 | 2.3 — LOW | 6.9 — MEDIUM | 8.7 — HIGH |
| 주요 영향 | 기밀성 + 무결성 (낮음) | 가용성 (높음) | 가용성 (높음) |
| 인증 | 필요 없음 | 높은 권한 필요 | 필요 없음 |
| 영향받는 제품 | IPC만 해당 | IPC, SD | IPC, SD, NVR, XVR, EVS, VTO, VTH, ASI, TPC |
| 수정 빌드 기준 | 2026-04-15 이전 | 2026-03-26 이전 | 2026-03-26 이전 |
| CWE | CWE-538 | CWE-617 | CWE-617 |
| 게시일 (UTC) | 2026-06-10T05:44:50 | 2026-06-10T06:08:21 | 2026-06-10T06:16:34 |
방어자 핵심 요점: 이 CVE는 카메라 재부팅 결함이 아닙니다. PKI 위생 및 신뢰 저장소 문제입니다. 패치 적용도 중요하지만, 클라이언트 시스템에서 부적절하게 신뢰된 장치 CA를 제거하는 것이 결정적인 수정 단계인 경우가 많습니다.
| 날짜 | 이벤트 |
|---|---|
| ≤ 2026-04-15 | 취약한 IPC 펌웨어 빌드가 활성 배포 상태 |
| 2026-04-15 | 벤더 수정 기준 — 이 날짜 이후에 생성된 빌드는 영향 범위 밖(권고 기준) |
| 2026-06-10T05:44:50 UTC | CVE-2026-29114 게시 |
| 2026-06-10T05:44:50 UTC | NVD 기록 최종 수정 |
| 2026-06-10 | 관련 CVE-2026-29115 및 CVE-2026-29116이 당일 늦게 게시됨 |
| 진행 중 | 운영자는 신뢰 저장소와 IPC 펌웨어 빌드 날짜를 감사해야 함 |
다후아는 일부 IPC 모델에서 장치와 관련된 민감한 인증 기관(CA) 자료를 원격자가 획득할 수 있는 취약점을 보고했습니다. 벤더는 공격자가 장치의 CA 루트 인증서를 획득할 수 있음을 명시합니다.
X.509 PKI 보안은 개인 키의 비밀 유지와 신뢰 앵커의 의도적 선택에 의존합니다. 다음과 같은 경우:
공격자는 다음을 수행할 수 있습니다:
게시된 벡터 기준:
SC:N, SI:N, SA:N)실질적 피해는 노출된 CA를 신뢰하는 클라이언트 시스템에서 주로 나타나며, 이것이 점수 모델에서 공격 요건과 사용자 상호작용 지표가 상승한 이유입니다.
많은 임베디드 장치는 공장 또는 펌웨어 번들 PKI를 탑재하여 다음을 지원합니다:
| 사용 사례 | 장치 CA의 일반적 역할 |
|---|---|
| HTTPS 웹 UI | https://camera-ip용 로컬 서명 TLS 인증서 |
| ONVIF / SDK TLS | 암호화된 관리 채널 |
| 모바일 앱 페어링 | P2P 또는 클라우드 지원 기능을 위한 사용자 정의 신뢰 |
| 클라이언트 소프트웨어 설치 프로그램 | 공개 CA 비용 없이 "HTTPS 작동"을 위한 번들 루트 |
설치 프로그램 또는 소프트웨어 패키지가 장치 CA를 Windows/macOS/Linux 신뢰 저장소에 푸시하면, 해당 CA가 서명한 모든 인증서는 해당 엔드포인트에서 공개 CA만큼 신뢰됩니다.
CWE-538은 적절한 보호 없이 접근 가능한 파일 또는 디렉토리에 민감한 정보(키, 비밀번호, 인증서)를 배치하는 것을 다룹니다. 여기서는 CA 루트 인증서(그리고 구현에 따라 잠재적으로 키 자료 또는 복구 가능한 서명 비밀 — 벤더 텍스트는 인증서 획득 가능성을 강조)가 인증 없이 네트워크 접근 가능 경로를 통해 노출됩니다.
AT:P는 악용 또는 의미 있는 영향이 보편적이지 않으며, 추가 조건이 존재함을 의미합니다:
| 일반적 전제 조건 | 설명 |
|---|---|
| 클라이언트 신뢰 설치 | 피해자 시스템이 장치의 CA 루트를 신뢰해야 함 |
| 노출된 자료에 대한 네트워크 경로 | 공격자가 인증서를 제공하는 엔드포인트에 도달 가능 |
| 해당 신뢰 앵커에 대한 TLS 의존성 | 사용자 또는 앱이 손상된 CA를 통해 검증된 서비스에 연결해야 함 |
클라이언트 측 신뢰가 없으면 CA 인증서만(공개 구성 요소) 획득하는 것은 MITM에 충분하지 않은 경우가 많습니다. 개인 키도 손상되어야 합니다. 벤더 언어는 루트 CA 인증서 획득에 초점을 맞추고 있습니다. 방어자는 펌웨어 분석 또는 벤더 정오표가 키 노출을 명확히 할 때까지 전체 신뢰 체인이 위험에 처할 수 있다고 가정해야 합니다.
CVSS 4.0 수동적 상호작용은 피해자가 자발적이지만 마찰이 적은 행동을 수행해야 함을 의미합니다. 반드시 악성 링크를 클릭하는 것은 아닙니다. 예시:
모든 배포 모델에서 사용자가 보안 예외를 적극적으로 승인할 필요는 없지만, 일부 사용자 주도 TLS 사용이 공격 경로에 포함됩니다.
PR:N 및 AV:N이므로 노출 메커니즘은 장치 자격 증명 없이 접근 가능합니다. 가능한 노출 유형(모델에 따라 다르며, 벤더가 명시하지 않음):
침투 테스터는 승인된 평가를 통해서만 영향을 받는 IPC 펌웨어 개정판의 인증서 파일 경로를 매핑해야 합니다.
| 번호 | 벤더 | 제품군 | 버전 / 빌드 지침 |
|---|---|---|---|
| 1 | 다후아 | IPC | 영향: 2026년 4월 15일 이전 펌웨어 빌드의 특정 IPC 모델 |
합계: 1개 영향 벤더 · 1개 영향 제품군 (IPC, 모델 하위 집합)
| 범위 내 | 범위 외 (본 CVE) |
|---|---|
| 선별된 IPC 모델 | SD 스피드 돔 |
| 2026-04-15 이전 빌드 날짜 | NVR, XVR, EVS |
| VTO, VTH, ASI, TPC |
다후아는 CVE 요약 라인에서 모든 모델을 열거하지 않습니다. 운영자는 다음을 수행해야 합니다:
| 점수 | 버전 | 심각도 | 벡터 |
|---|---|---|---|
| 2.3 | 4.0 | LOW | CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
| 지표 | 값 | 본 CVE에 대한 의미 |
|---|---|---|
| AV (공격 경로) | 네트워크 (N) | 노출된 인증서 자료의 원격 검색 |
| AC (공격 복잡도) | 낮음 (L) | 특별한 타이밍 또는 경쟁 조건 없음 |
| AT (공격 요건) | 존재 (P) | 클라이언트 신뢰 설치 및 TLS 사용 조건 적용 |
| PR (필요 권한) | 없음 (N) | 노출된 자료 획득에 장치 로그인 불필요 |
| UI (사용자 상호작용) | 수동적 (P) | 영향 체인에 피해자 TLS/브라우저/클라이언트 활동 포함 |
| VC (취약 시스템 기밀성) | 낮음 (L) | 장치에서 민감한 CA 자료 공개 |
| VI (취약 시스템 무결성) | 낮음 (L) | 신뢰 메커니즘 무결성 약화 |
| VA (취약 시스템 가용성) | 없음 (N) | 장치 가동 시간 영향 없음 |
| SC / SI / SA | 없음 | 후속 시스템 별도 점수 없음 |