Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-29114 — 다후아 CVE-2026-29114 | Kitploit
도구/GitHubGitHub/crimsonfiedofficial/cve-2026-29114
IoT SecurityVulnerability AnalysisCryptographyPenetration TestingHardware SecurityLearning & Education
GitHubcrimsonfiedofficial/cve-2026-29114

CVE-2026-29114

다후아 CVE-2026-29114

저장소 보기
1172개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-29114 — 다후아 장치 CA 루트 인증서 노출

CVSS 4.0 원격 악용 가능 인증

권고 유형: 벤더 협력 보안 공개
CVE ID: CVE-2026-29114
벤더: 다후아 테크놀로지(Dahua Technology)
게시일: 2026-06-10T05:44:50 UTC
최종 수정일: 2026-06-10T05:44:50 UTC
출처: 다후아 제품 보안 사고(PSI) 트러스트 센터


목차

  • 요약
  • 한눈에 보기
  • 관련 CVE와의 관계
  • 취약점 타임라인
  • 설명
  • 기술 분석
  • 영향받는 제품
  • CVSS 점수
  • 취약점 점수 세부 정보
  • CWE 분류
  • 공격 전제 조건
  • 악용 시나리오
  • 영향 평가
  • 탐지 및 침해 지표
  • 완화 및 수정
  • 대응 방안
  • 벤더 대응
  • 참고 자료
  • 면책 조항
  • 문서 개정 이력

요약

선별된 다후아 IPC(IP 카메라) 모델에서 낮은 심각도의 인증서 신뢰 취약점이 발견되었습니다. 특정 배포 조건에서 원격 공격자는 장치의 내부 CA 루트 인증서를 획득할 수 있습니다. 이 자료는 인증 기관 계층 구조에서 비공개로 유지되어야 하는 정보입니다.

해당 루트 CA(또는 이로부터 파생된 중간 CA)가 클라이언트 워크스테이션, 브라우저 또는 미들웨어에 설치되어 신뢰된 경우, 개인 키 자료를 보유한 공격자는 검증 클라이언트가 합법적으로 수락할 가짜 X.509 인증서를 발행할 수 있습니다. 이를 통해 손상된 신뢰 앵커에 체인되는 HTTPS 또는 TLS 보호 세션에 대한 중간자(MITM) 공격이 가능해지며, 영향을 받는 클라이언트 연결의 기밀성과 무결성이 훼손됩니다.

게시된 CVSS 4.0 기본 점수는 **2.3(LOW)**입니다. 비교적 낮은 점수는 배포 전제 조건(AT:P — 공격 요건 존재)과 실제 영향에 필요한 수동적 사용자 상호작용(UI:P), 그리고 취약한 장치 자체에 대한 낮은(높음이 아닌) 직접 기밀성 및 무결성 등급을 반영합니다. 가용성에는 영향이 없습니다(VA:N).

2026년 4월 15일 이전의 영향을 받는 IPC 펌웨어 빌드를 실행하는 조직은 장치 발행 CA가 엔드포인트에 배포되었는지 확인하고, 신뢰할 수 없는 루트를 클라이언트 신뢰 저장소에서 제거하며, TLS 구성을 교체하고, 펌웨어를 업그레이드해야 합니다.

권고 레이블링 참고 사항: 일부 색인에서는 이 CVE를 "다후아 데이터 유출" 로 표기합니다. 벤더 설명은 장치 CA 루트 인증서 노출 및 하위 PKI 신뢰 남용에 관한 것이며, 녹화 영상이나 고객 데이터베이스의 대량 유출이 아닙니다. 이 문서는 벤더 설명과 CVSS 점수 데이터를 따릅니다.


한눈에 보기

필드값
CVE IDCVE-2026-29114
벤더다후아 테크놀로지(Dahua Technology)
취약점 유형민감한 인증서 자료 노출 / 신뢰 체인 남용
공격 경로네트워크
인증 필요아니오
사용자 상호작용 필요수동적(UI:P)
공격 요건존재(AT:P)
필요 권한없음
CVSS 버전4.0
CVSS 기본 점수2.3 — LOW
CVSS 벡터CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
CWECWE-538 (외부 접근 가능 파일 또는 디렉토리에 민감한 정보 삽입)
원격 악용 가능예
게시일2026-06-10
수정 사항 제공2026년 4월 15일 이후 펌웨어 빌드(벤더 지침 기준)

관련 CVE와의 관계

CVE-2026-29114는 동일 배치의 다른 다후아 PSI 공개와 함께 2026-06-10에 게시되었습니다. 각 이슈는 메커니즘과 영향 프로필이 다릅니다.

속성CVE-2026-29114 (본 권고)CVE-2026-29115CVE-2026-29116
CVSS 4.0 점수2.3 — LOW6.9 — MEDIUM8.7 — HIGH
주요 영향기밀성 + 무결성 (낮음)가용성 (높음)가용성 (높음)
인증필요 없음높은 권한 필요필요 없음
영향받는 제품IPC만 해당IPC, SDIPC, SD, NVR, XVR, EVS, VTO, VTH, ASI, TPC
수정 빌드 기준2026-04-15 이전2026-03-26 이전2026-03-26 이전
CWECWE-538CWE-617CWE-617
게시일 (UTC)2026-06-10T05:44:502026-06-10T06:08:212026-06-10T06:16:34

방어자 핵심 요점: 이 CVE는 카메라 재부팅 결함이 아닙니다. PKI 위생 및 신뢰 저장소 문제입니다. 패치 적용도 중요하지만, 클라이언트 시스템에서 부적절하게 신뢰된 장치 CA를 제거하는 것이 결정적인 수정 단계인 경우가 많습니다.


취약점 타임라인

날짜이벤트
≤ 2026-04-15취약한 IPC 펌웨어 빌드가 활성 배포 상태
2026-04-15벤더 수정 기준 — 이 날짜 이후에 생성된 빌드는 영향 범위 밖(권고 기준)
2026-06-10T05:44:50 UTCCVE-2026-29114 게시
2026-06-10T05:44:50 UTCNVD 기록 최종 수정
2026-06-10관련 CVE-2026-29115 및 CVE-2026-29116이 당일 늦게 게시됨
진행 중운영자는 신뢰 저장소와 IPC 펌웨어 빌드 날짜를 감사해야 함

설명

다후아는 일부 IPC 모델에서 장치와 관련된 민감한 인증 기관(CA) 자료를 원격자가 획득할 수 있는 취약점을 보고했습니다. 벤더는 공격자가 장치의 CA 루트 인증서를 획득할 수 있음을 명시합니다.

신뢰 체인 영향

X.509 PKI 보안은 개인 키의 비밀 유지와 신뢰 앵커의 의도적 선택에 의존합니다. 다음과 같은 경우:

  1. 장치의 루트 CA 인증서와 해당 개인 키(또는 복구 가능한 서명 자료)가 노출되고,
  2. 해당 CA가 클라이언트 시스템(예: 운영자 PC, VMS 미들웨어 또는 기업 브라우저 신뢰 저장소)에 신뢰된 루트(또는 신뢰된 중간 CA)로 설치된 경우,

공격자는 다음을 수행할 수 있습니다:

  • 해당 CA에서 유효한 것으로 보이는 임의의 사기성 인증서 발행
  • 손상된 앵커를 신뢰하는 사용자와 서비스 간 TLS 보호 트래픽 가로채기 또는 수정
  • 표준 공개 CA 경고 없이 인증서 검증 무력화

CVSS 범위 내 영향

게시된 벡터 기준:

  • 기밀성 (VC:L) — 취약한 IPC에 대한 낮은 직접적 영향
  • 무결성 (VI:L) — 취약한 IPC에 대한 낮은 직접적 영향
  • 가용성 (VA:N) — 장치 자체에 대한 가용성 영향 없음
  • 후속 영향 — 점수 미포함 (SC:N, SI:N, SA:N)

실질적 피해는 노출된 CA를 신뢰하는 클라이언트 시스템에서 주로 나타나며, 이것이 점수 모델에서 공격 요건과 사용자 상호작용 지표가 상승한 이유입니다.


기술 분석

장치 내장 CA란 무엇인가?

많은 임베디드 장치는 공장 또는 펌웨어 번들 PKI를 탑재하여 다음을 지원합니다:

사용 사례장치 CA의 일반적 역할
HTTPS 웹 UIhttps://camera-ip용 로컬 서명 TLS 인증서
ONVIF / SDK TLS암호화된 관리 채널
모바일 앱 페어링P2P 또는 클라우드 지원 기능을 위한 사용자 정의 신뢰
클라이언트 소프트웨어 설치 프로그램공개 CA 비용 없이 "HTTPS 작동"을 위한 번들 루트

설치 프로그램 또는 소프트웨어 패키지가 장치 CA를 Windows/macOS/Linux 신뢰 저장소에 푸시하면, 해당 CA가 서명한 모든 인증서는 해당 엔드포인트에서 공개 CA만큼 신뢰됩니다.

CWE-538 — 외부 접근 가능한 민감 자료

CWE-538은 적절한 보호 없이 접근 가능한 파일 또는 디렉토리에 민감한 정보(키, 비밀번호, 인증서)를 배치하는 것을 다룹니다. 여기서는 CA 루트 인증서(그리고 구현에 따라 잠재적으로 키 자료 또는 복구 가능한 서명 비밀 — 벤더 텍스트는 인증서 획득 가능성을 강조)가 인증 없이 네트워크 접근 가능 경로를 통해 노출됩니다.

공격 요건 (AT:P) — "존재"의 의미

AT:P는 악용 또는 의미 있는 영향이 보편적이지 않으며, 추가 조건이 존재함을 의미합니다:

일반적 전제 조건설명
클라이언트 신뢰 설치피해자 시스템이 장치의 CA 루트를 신뢰해야 함
노출된 자료에 대한 네트워크 경로공격자가 인증서를 제공하는 엔드포인트에 도달 가능
해당 신뢰 앵커에 대한 TLS 의존성사용자 또는 앱이 손상된 CA를 통해 검증된 서비스에 연결해야 함

클라이언트 측 신뢰가 없으면 CA 인증서만(공개 구성 요소) 획득하는 것은 MITM에 충분하지 않은 경우가 많습니다. 개인 키도 손상되어야 합니다. 벤더 언어는 루트 CA 인증서 획득에 초점을 맞추고 있습니다. 방어자는 펌웨어 분석 또는 벤더 정오표가 키 노출을 명확히 할 때까지 전체 신뢰 체인이 위험에 처할 수 있다고 가정해야 합니다.

수동적 사용자 상호작용 (UI:P)

CVSS 4.0 수동적 상호작용은 피해자가 자발적이지만 마찰이 적은 행동을 수행해야 함을 의미합니다. 반드시 악성 링크를 클릭하는 것은 아닙니다. 예시:

  • 장치 CA를 신뢰하는 브라우저에서 HTTPS를 통해 카메라 웹 UI 열기
  • 설치된 루트에 대해 검증하는 VMS 클라이언트 실행
  • MITM이 이미 위치한 경우 사기성 엔드포인트에 TLS를 설정하는 일상적인 모니터링 활동

모든 배포 모델에서 사용자가 보안 예외를 적극적으로 승인할 필요는 없지만, 일부 사용자 주도 TLS 사용이 공격 경로에 포함됩니다.

네트워크 공격 표면

PR:N 및 AV:N이므로 노출 메커니즘은 장치 자격 증명 없이 접근 가능합니다. 가능한 노출 유형(모델에 따라 다르며, 벤더가 명시하지 않음):

  • 인증되지 않은 HTTP/HTTPS 문서 또는 다운로드 경로
  • 임베디드 웹 서버의 정적 파일 디렉토리
  • 디버그 또는 공장 인증서 번들 엔드포인트
  • 웹 루트 아래 PEM/DER 파일의 잘못된 구성

침투 테스터는 승인된 평가를 통해서만 영향을 받는 IPC 펌웨어 개정판의 인증서 파일 경로를 매핑해야 합니다.


영향받는 제품

벤더 요약

번호벤더제품군버전 / 빌드 지침
1다후아IPC영향: 2026년 4월 15일 이전 펌웨어 빌드의 특정 IPC 모델

합계: 1개 영향 벤더 · 1개 영향 제품군 (IPC, 모델 하위 집합)

범위 참고 사항

범위 내범위 외 (본 CVE)
선별된 IPC 모델SD 스피드 돔
2026-04-15 이전 빌드 날짜NVR, XVR, EVS
VTO, VTH, ASI, TPC

모델 식별

다후아는 CVE 요약 라인에서 모든 모델을 열거하지 않습니다. 운영자는 다음을 수행해야 합니다:

  1. 정확한 IPC 모델 번호 기록
  2. 장치 UI, ONVIF 또는 SDK에서 펌웨어 빌드 날짜 조회
  3. 권위 있는 영향 모델 목록을 위해 다후아 PSI 게시판과 교차 확인
  4. 펌웨어가 일치하는 경우 통합업체 브랜드 OEM 변형을 다후아와 동등하게 취급

CVSS 점수

요약

점수버전심각도벡터
2.34.0LOWCVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N

CVSS 4.0 지표 분석

지표값본 CVE에 대한 의미
AV (공격 경로)네트워크 (N)노출된 인증서 자료의 원격 검색
AC (공격 복잡도)낮음 (L)특별한 타이밍 또는 경쟁 조건 없음
AT (공격 요건)존재 (P)클라이언트 신뢰 설치 및 TLS 사용 조건 적용
PR (필요 권한)없음 (N)노출된 자료 획득에 장치 로그인 불필요
UI (사용자 상호작용)수동적 (P)영향 체인에 피해자 TLS/브라우저/클라이언트 활동 포함
VC (취약 시스템 기밀성)낮음 (L)장치에서 민감한 CA 자료 공개
VI (취약 시스템 무결성)낮음 (L)신뢰 메커니즘 무결성 약화
VA (취약 시스템 가용성)없음 (N)장치 가동 시간 영향 없음
SC / SI / SA없음후속 시스템 별도 점수 없음

심각한 PKI 이론에도 점수가 LOW인 이유

도구 다운로드