Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-29114 — 다후아 CVE-2026-29114 | Kitploit
도구/GitHubGitHub/crimsonfiedofficial/cve-2026-29114
IoT SecurityVulnerability AnalysisCryptographyPenetration TestingHardware SecurityLearning & Education
GitHubcrimsonfiedofficial/cve-2026-29114

CVE-2026-29114

다후아 CVE-2026-29114

저장소 보기
152개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-29114 — 다후아 장치 CA 루트 인증서 노출

CVSS 4.0 원격 악용 가능 인증

권고 유형: 벤더 협력 보안 공개
CVE ID: CVE-2026-29114
벤더: 다후아 테크놀로지(Dahua Technology)
게시일: 2026-06-10T05:44:50 UTC
최종 수정일: 2026-06-10T05:44:50 UTC
출처: 다후아 제품 보안 사고(PSI) 트러스트 센터


목차

  • 요약
  • 한눈에 보기
  • 관련 CVE와의 관계
  • 취약점 타임라인
  • 설명
  • 기술 분석
  • 영향받는 제품
  • CVSS 점수
  • 취약점 점수 세부 정보
  • CWE 분류
  • 공격 전제 조건
  • 악용 시나리오
  • 영향 평가
  • 탐지 및 침해 지표
  • 완화 및 수정
  • 대응 방안
  • 벤더 대응
  • 참고 자료
  • 면책 조항
  • 문서 개정 이력

요약

선별된 다후아 IPC(IP 카메라) 모델에서 낮은 심각도의 인증서 신뢰 취약점이 발견되었습니다. 특정 배포 조건에서 원격 공격자는 장치의 내부 CA 루트 인증서를 획득할 수 있습니다. 이 자료는 인증 기관 계층 구조에서 비공개로 유지되어야 하는 정보입니다.

해당 루트 CA(또는 이로부터 파생된 중간 CA)가 클라이언트 워크스테이션, 브라우저 또는 미들웨어에 설치되어 신뢰된 경우, 개인 키 자료를 보유한 공격자는 검증 클라이언트가 합법적으로 수락할 가짜 X.509 인증서를 발행할 수 있습니다. 이를 통해 손상된 신뢰 앵커에 체인되는 HTTPS 또는 TLS 보호 세션에 대한 중간자(MITM) 공격이 가능해지며, 영향을 받는 클라이언트 연결의 기밀성과 무결성이 훼손됩니다.

게시된 CVSS 4.0 기본 점수는 **2.3(LOW)**입니다. 비교적 낮은 점수는 배포 전제 조건(AT:P — 공격 요건 존재)과 실제 영향에 필요한 수동적 사용자 상호작용(UI:P), 그리고 취약한 장치 자체에 대한 낮은(높음이 아닌) 직접 기밀성 및 무결성 등급을 반영합니다. 가용성에는 영향이 없습니다(VA:N).

2026년 4월 15일 이전의 영향을 받는 IPC 펌웨어 빌드를 실행하는 조직은 장치 발행 CA가 엔드포인트에 배포되었는지 확인하고, 신뢰할 수 없는 루트를 클라이언트 신뢰 저장소에서 제거하며, TLS 구성을 교체하고, 펌웨어를 업그레이드해야 합니다.

권고 레이블링 참고 사항: 일부 색인에서는 이 CVE를 "다후아 데이터 유출" 로 표기합니다. 벤더 설명은 장치 CA 루트 인증서 노출 및 하위 PKI 신뢰 남용에 관한 것이며, 녹화 영상이나 고객 데이터베이스의 대량 유출이 아닙니다. 이 문서는 벤더 설명과 CVSS 점수 데이터를 따릅니다.


한눈에 보기


관련 CVE와의 관계

CVE-2026-29114는 동일 배치의 다른 다후아 PSI 공개와 함께 2026-06-10에 게시되었습니다. 각 이슈는 메커니즘과 영향 프로필이 다릅니다.

방어자 핵심 요점: 이 CVE는 카메라 재부팅 결함이 아닙니다. PKI 위생 및 신뢰 저장소 문제입니다. 패치 적용도 중요하지만, 클라이언트 시스템에서 부적절하게 신뢰된 장치 CA를 제거하는 것이 결정적인 수정 단계인 경우가 많습니다.


취약점 타임라인


설명

다후아는 일부 IPC 모델에서 장치와 관련된 민감한 인증 기관(CA) 자료를 원격자가 획득할 수 있는 취약점을 보고했습니다. 벤더는 공격자가 장치의 CA 루트 인증서를 획득할 수 있음을 명시합니다.

신뢰 체인 영향

X.509 PKI 보안은 개인 키의 비밀 유지와 신뢰 앵커의 의도적 선택에 의존합니다. 다음과 같은 경우:

  1. 장치의 루트 CA 인증서와 해당 개인 키(또는 복구 가능한 서명 자료)가 노출되고,
  2. 해당 CA가 클라이언트 시스템(예: 운영자 PC, VMS 미들웨어 또는 기업 브라우저 신뢰 저장소)에 신뢰된 루트(또는 신뢰된 중간 CA)로 설치된 경우,

공격자는 다음을 수행할 수 있습니다:

  • 해당 CA에서 유효한 것으로 보이는 임의의 사기성 인증서 발행
  • 손상된 앵커를 신뢰하는 사용자와 서비스 간 TLS 보호 트래픽 가로채기 또는 수정
  • 표준 공개 CA 경고 없이 인증서 검증 무력화

CVSS 범위 내 영향

게시된 벡터 기준:

  • 기밀성 (VC:L) — 취약한 IPC에 대한 낮은 직접적 영향
  • 무결성 (VI:L) — 취약한 IPC에 대한 낮은 직접적 영향
  • 가용성 (VA:N) — 장치 자체에 대한 가용성 영향 없음
  • 후속 영향 — 점수 미포함 (SC:N, SI:N, SA:N)

실질적 피해는 노출된 CA를 신뢰하는 클라이언트 시스템에서 주로 나타나며, 이것이 점수 모델에서 공격 요건과 사용자 상호작용 지표가 상승한 이유입니다.


기술 분석

장치 내장 CA란 무엇인가?

많은 임베디드 장치는 공장 또는 펌웨어 번들 PKI를 탑재하여 다음을 지원합니다:

사용 사례장치 CA의 일반적 역할
HTTPS 웹 UIhttps://camera-ip용 로컬 서명 TLS 인증서
ONVIF / SDK TLS암호화된 관리 채널
모바일 앱 페어링P2P 또는 클라우드 지원 기능을 위한 사용자 정의 신뢰
클라이언트 소프트웨어 설치 프로그램공개 CA 비용 없이 "HTTPS 작동"을 위한 번들 루트

설치 프로그램 또는 소프트웨어 패키지가 장치 CA를 Windows/macOS/Linux 신뢰 저장소에 푸시하면, 해당 CA가 서명한 모든 인증서는 해당 엔드포인트에서 공개 CA만큼 신뢰됩니다.

CWE-538 — 외부 접근 가능한 민감 자료

CWE-538은 적절한 보호 없이 접근 가능한 파일 또는 디렉토리에 민감한 정보(키, 비밀번호, 인증서)를 배치하는 것을 다룹니다. 여기서는 CA 루트 인증서(그리고 구현에 따라 잠재적으로 키 자료 또는 복구 가능한 서명 비밀 — 벤더 텍스트는 인증서 획득 가능성을 강조)가 인증 없이 네트워크 접근 가능 경로를 통해 노출됩니다.

공격 요건 (AT:P) — "존재"의 의미

AT:P는 악용 또는 의미 있는 영향이 보편적이지 않으며, 추가 조건이 존재함을 의미합니다:

일반적 전제 조건설명
클라이언트 신뢰 설치피해자 시스템이 장치의 CA 루트를 신뢰해야 함
노출된 자료에 대한 네트워크 경로공격자가 인증서를 제공하는 엔드포인트에 도달 가능
해당 신뢰 앵커에 대한 TLS 의존성사용자 또는 앱이 손상된 CA를 통해 검증된 서비스에 연결해야 함

클라이언트 측 신뢰가 없으면 CA 인증서만(공개 구성 요소) 획득하는 것은 MITM에 충분하지 않은 경우가 많습니다. 개인 키도 손상되어야 합니다. 벤더 언어는 루트 CA 인증서 획득에 초점을 맞추고 있습니다. 방어자는 펌웨어 분석 또는 벤더 정오표가 키 노출을 명확히 할 때까지 전체 신뢰 체인이 위험에 처할 수 있다고 가정해야 합니다.

수동적 사용자 상호작용 (UI:P)

CVSS 4.0 수동적 상호작용은 피해자가 자발적이지만 마찰이 적은 행동을 수행해야 함을 의미합니다. 반드시 악성 링크를 클릭하는 것은 아닙니다. 예시:

  • 장치 CA를 신뢰하는 브라우저에서 HTTPS를 통해 카메라 웹 UI 열기
  • 설치된 루트에 대해 검증하는 VMS 클라이언트 실행
  • MITM이 이미 위치한 경우 사기성 엔드포인트에 TLS를 설정하는 일상적인 모니터링 활동

모든 배포 모델에서 사용자가 보안 예외를 적극적으로 승인할 필요는 없지만, 일부 사용자 주도 TLS 사용이 공격 경로에 포함됩니다.

네트워크 공격 표면

PR:N 및 AV:N이므로 노출 메커니즘은 장치 자격 증명 없이 접근 가능합니다. 가능한 노출 유형(모델에 따라 다르며, 벤더가 명시하지 않음):

  • 인증되지 않은 HTTP/HTTPS 문서 또는 다운로드 경로
  • 임베디드 웹 서버의 정적 파일 디렉토리
  • 디버그 또는 공장 인증서 번들 엔드포인트
  • 웹 루트 아래 PEM/DER 파일의 잘못된 구성

침투 테스터는 승인된 평가를 통해서만 영향을 받는 IPC 펌웨어 개정판의 인증서 파일 경로를 매핑해야 합니다.


영향받는 제품

벤더 요약

번호벤더제품군버전 / 빌드 지침
1다후아IPC영향: 2026년 4월 15일 이전 펌웨어 빌드의 특정 IPC 모델

합계: 1개 영향 벤더 · 1개 영향 제품군 (IPC, 모델 하위 집합)

범위 참고 사항

범위 내범위 외 (본 CVE)
선별된 IPC 모델SD 스피드 돔
2026-04-15 이전 빌드 날짜NVR, XVR, EVS
VTO, VTH, ASI, TPC

모델 식별

다후아는 CVE 요약 라인에서 모든 모델을 열거하지 않습니다. 운영자는 다음을 수행해야 합니다:

  1. 정확한 IPC 모델 번호 기록
  2. 장치 UI, ONVIF 또는 SDK에서 펌웨어 빌드 날짜 조회
  3. 권위 있는 영향 모델 목록을 위해 다후아 PSI 게시판과 교차 확인
  4. 펌웨어가 일치하는 경우 통합업체 브랜드 OEM 변형을 다후아와 동등하게 취급

CVSS 점수

요약

점수버전심각도벡터
2.34.0LOWCVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N

CVSS 4.0 지표 분석

심각한 PKI 이론에도 점수가 LOW인 이유

요인점수 효과
AT:P모든 배포가 클라이언트에 장치 CA를 설치하는 것은 아님

위험 관리 참고 사항: 2.3 LOW CVE라도 표준 운영 절차에서 장치 CA를 기업 전체에 배포한 경우 높은 운영 우선순위를 정당화할 수 있습니다.


취약점 점수 세부 정보

게시된 CVSS 4.0 선택기 위치의 시각적 요약:

악용 특성```

Attack Vector: [Network] Adjacent Local Physical Attack Complexity: [Low] High Attack Requirements: None [Present] Privileges Required: [None] Low High User Interaction: None [Passive] Active

root@kitploit:~
### 취약 시스템에 대한 영향```
Vuln Confidentiality:     None     [Low]      High
Vuln Integrity:           None     [Low]      High
Vuln Availability:      [None]     Low      High

후속 시스템 영향```

Subseq Confidentiality: [None] Low High Subseq Integrity: [None] Low High Subseq Availability: [None] Low High

root@kitploit:~
## CWE 분류

| # | CWE ID | 이름 | 관련성 |
|---|---|---|---|
| 1 | **CWE-538** | [외부에서 접근 가능한 파일 또는 디렉터리에 민감한 정보 삽입](https://cwe.mitre.org/data/definitions/538.html) | 네트워크 접근 가능 스토리지가 충분히 보호되지 않아 장치 CA 루트 인증서에 접근 가능함 |

### 관련 CWE (맥락적, 할당되지 않음)

| CWE | 이름 | 관계 |
|---|---|---|
| CWE-295 | 부적절한 인증서 검증 | 신뢰 설치 후 다운스트림 클라이언트의 잘못된 검증 |
| CWE-320 | 키 관리 오류 | 개인 키 자료가 인증서와 함께 노출된 경우 |
| CWE-326 | 부적절한 암호화 강도 | 장치 TLS에 대한 직교 강화 문제 |

---

## 공격 사전 조건

| 사전 조건 | 필요 여부 | 비고 |
|---|---|---|
| 장치 자격 증명 | **아니오** | `PR:N` — 로그인 없이 획득 가능한 자료 |
| IPC에 대한 네트워크 도달 가능성 | **예** | 원격 익스플로잇 |
| 클라이언트에서 신뢰하는 장치 CA | **예** (MITM 영향의 경우) | 핵심 `AT:P` 조건 |
| 사용자 TLS 활동 | **예** (실질적인 MITM의 경우) | `UI:P` |
| 영향을 받는 모델 + 펌웨어 | **예** | 2026-04-15 이전 IPC 빌드 |
| 개인 키의 가용성 | **가능성 높음** (전체 MITM의 경우) | 공급업체 텍스트는 루트 CA 획득 가능성을 강조함; 승인된 테스트를 통해 확인 |

**원격 익스플로잇 가능:** **예** (인증서 검색); **전체 신뢰 남용**은 위의 배포 전제 조건에 따라 다릅니다.

---

## 익스플로잇 시나리오

### 시나리오 1 — 설치자 신뢰 저장소 오염

통합자가 200대의 운영자 PC에 Dahua의 클라이언트 제품군을 설치하면서 **장치 CA 루트**를 Windows 신뢰할 수 있는 루트 인증 기관으로 가져옵니다. 공격자는 인터넷에 노출된 IPC에서 CA 인증서와 서명 키를 검색한 다음, 동일한 VPN에 있는 커피숍 랩톱에서 기업 VMS 포털로의 HTTPS 세션을 MITM합니다.

### 시나리오 2 — 카메라 웹 UI에 대한 브라우저 접근

운영자는 빠른 초점 조정을 위해 `https://192.168.x.x`로 이동하도록 교육받습니다. 브라우저는 이전에 가져온 루트를 통해 장치에서 발급한 체인을 신뢰합니다. LAN의 공격자는 카메라 IP에 대한 위조 인증서를 제시하여 유효한 TLS 세션으로 보이는 곳에 입력된 자격 증명을 가로챕니다.

### 시나리오 3 — 공급망 스타일 사기성 서비스

공격자는 손상된 CA에서 신뢰할 수 있는 것처럼 보이는 가짜 업데이트 매니페스트 또는 플러그인 호스트에 서명합니다. 수동 사용자가 VMS를 열면 다운로드 검증이 트리거되며, 이 검증은 악성 체인에서 성공합니다.

### 시나리오 4 — 즉각적인 MITM 없는 인증서 검색

위협 행위자는 Shodan에 색인된 카메라에서 노출된 CA 자료를 보관하여 **나중에** 사용합니다. 키가 해독 가능하거나, 펌웨어 이미지에서 유출되거나, 확장 프로젝트 중에 클라이언트가 나중에 신뢰를 설치하는 경우를 대비합니다.

### 시나리오 5 — 포렌식/규정 준수 감사 결과

활성 공격자가 없는 경우 — 감사자가 현장 IPC에서 **공개적으로 검색 가능한 CA 파일**을 발견하여 PKI 거버넌스 제어를 위반하고, 익스플로잇 증거가 없더라도 강제 순환을 트리거합니다.

---

## 영향 평가

### 기술적 영향

| 영역 | 장치에 미치는 영향 (점수) | 클라이언트에 미치는 영향 (운영) |
|---|---|---|
| 기밀성 | 낮음 (`VC:L`) | TLS 트래픽의 잠재적 MITM 노출 |
| 무결성 | 낮음 (`VI:L`) | 신뢰하는 클라이언트가 위조 인증서 수락 |
| 가용성 | 없음 (`VA:N`) | 재부팅/중단 문제가 아님 |

### 비즈니스 영향 (맥락적)

| 우려 사항 | 결과 |
|---|---|
| **운영자 자격 증명 도난** | 웹 UI 로그인 가로채기 |
| **TLS 보안에 대한 잘못된 확신** | 팀은 HTTPS가 공개 CA 수준의 신뢰와 같다고 믿음 |
| **규정 준수** | PCI, ISO 27001 또는 내부 감사가 관리되지 않는 개인 CA를 플래그 지정할 수 있음 |
| **사고 대응 비용** | 기업 전체의 신뢰 저장소 정리는 노동 집약적임 |

### LOW CVSS가 여전히 "지금 수정"을 의미하는 경우

다음 중 **하나라도** 해당되면 긴급 수정을 우선시하십시오.

- 장치 CA가 **>1**개의 기업 엔드포인트에 설치됨
- CA 신뢰가 **그룹 정책** 또는 MDM을 통해 푸시됨
- 카메라가 **WAN에 노출**됨
- 통합자 **골드 이미지**에 기본적으로 Dahua 루트가 포함됨

---

## 탐지 및 손상 지표

### 장치 측 지표

- HTTP 로그에서 인증 없이 `*.pem`, `*.crt`, `*.cer` 또는 `ca` 경로를 가져오는 네트워크 요청
- 카메라 웹 루트의 Shodan/Censys 색인 인증서 파일
- **정적 개인 키**를 포함하는 펌웨어 이미지 (승인된 바이너리 분석)

### 클라이언트 측 지표

- 예상치 못한 **Dahua 브랜드 또는 장치 일련번호 CA**가 다음 위치에 있음:
  - Windows: `certlm.msc` → 신뢰할 수 있는 루트 인증 기관
  - macOS: 키체인 접근 → 시스템 루트
  - Linux: `/usr/local/share/ca-certificates/`, `/etc/pki/`
- 공개 CA가 예상되는 곳에서 **로컬에서 발급된** 체인을 보여주는 카메라에 대한 TLS 연결
- `rootCA.crt` 또는 유사한 번들 파일이 포함된 VMS 설치 프로그램 디렉터리

### 네트워크 지표

- 장치 CA 고유 이름과 일치하는 **비공개 발급자**에 연결되는 인증서를 제시하는 MITM 인프라
- 지리적으로 분리된 장치 간의 중복 CA 일련 번호 (공장 공유 루트 문제)

### 감사 명령 (예시)

**Windows PowerShell — "Dahua" 또는 장치 OEM 문자열이 있는 신뢰할 수 있는 루트 나열:**```powershell
Get-ChildItem Cert:\LocalMachine\Root | Where-Object { $_.Subject -match 'Dahua|OEM|IPC' } | Format-List Subject, Thumbprint, NotAfter

Linux — 가져온 로컬 CA 검색:```bash grep -ri 'dahua|BEGIN CERTIFICATE' /usr/local/share/ca-certificates/ /etc/ssl/certs/ 2>/dev/null

root@kitploit:~
---

## 대응 및 수정

### 기본 수정 — 펌웨어 업데이트

1. 모델, 일련번호 및 **펌웨어 빌드 날짜**로 IPC 장치를 목록화합니다.
2. **2026년 4월 15일 이전** 빌드가 있는 장치를 식별합니다.
3. [Dahua PSI Trust Center](https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi)에 따라 공급업체 수정 펌웨어로 업그레이드합니다.
4. 업그레이드 후 CA 자료가 더 이상 외부에서 검색되지 않는지 확인합니다(승인된 재테스트).

### 신뢰 저장소 수정 (중요)

| 단계 | 조치 |
|---|---|
| 1 | 장치 CA 루트가 설치된 모든 엔드포인트 **식별** |
| 2 | 사용자 및 시스템 신뢰 저장소에서 해당 루트 **제거** |
| 3 | 적절한 신뢰 모델로 **대체**: 공개 CA 인증서, 기업 PKI, 또는 ACME/내부 CA를 통한 장치별 인증서 |
| 4 | 통합업체에 **전달**: 골드 이미지에 장치 루트를 포함하지 마십시오 |
| 5 | 펌웨어 패치 후 영향을 받은 IPC에서 TLS 자격 증명 **재발급** |

### IPC 배포를 위한 PKI 모범 사례

| 관행 | 권장 사항 |
|---|---|
| **카메라 내장 CA를 기업 전체에서 신뢰하지 마십시오** | 불가피한 경우에만 브라우저 예외를 사용하고 장치별로 적용 |
| **공개 또는 기업 PKI 선호** | 오프라인 루트가 있는 제어된 CA에서 인증서 발급 |
| **관리 HTTPS 분리** | VPN을 통해 카메라에 액세스; 자체 서명된 UI의 포트 전달 금지 |
| **신뢰 저장소 변경 모니터링** | 승인되지 않은 루트 추가에 대한 MDM/GPO 감사 |
| **노출 후 교체** | 검색된 CA 자료를 손상된 것으로 간주 |

### 네트워크 제어

- 인증되지 않은 관리 URL을 신뢰할 수 없는 네트워크에서 차단
- 카메라 웹 UI 액세스를 점프 호스트로 제한
- 정책이 허용하는 경우에만 카메라에서의 egress 검사; 인증서 파일의 **인바운드** 노출에 집중

### 조정된 장비 위생

[CVE-2026-29115](../CVE-2026-29115/README.md) 또는 [CVE-2026-29116](../CVE-2026-29116/README.md)의 영향을 받는 환경에서는 펌웨어 업그레이드를 함께 수행하되, **빌드 기준일이 다름**에 유의하십시오(본 CVE: **2026-04-15**, DoS 문제의 경우 **2026-03-26**).

---

## 우회 조치

펌웨어가 패치될 때까지:

1. 새로 발견된 장치 CA 루트를 모든 클라이언트에 **설치하지 마십시오**.
2. 이미 배포된 Dahua/장치 발급 루트에 대한 **기존 신뢰를 제거**하십시오.
3. 인증서 파일을 제공하는 것으로 알려진 경로에 대한 **네트워크 액세스를 차단**하십시오(임시 WAF 또는 ACL 규칙 — 모델별).
4. **VPN**을 통해 카메라에 액세스하고 TLS 경고를 심각하게 처리하십시오. 경고를 전역적으로 무음 처리하지 마십시오.
5. 카메라의 내장 HTTPS CA를 신뢰하는 데 의존하지 않는 **VMS/SDK 터널링 연결**을 사용하십시오.

취약한 빌드에서 CA 자료가 외부에서 계속 액세스 가능한 상태로 남아 있는 경우, 펌웨어 수정을 대체할 수 있는 **순전히 구성적인 수정**은 장치에 없습니다.

---

## 공급업체 응답

Dahua는 **제품 보안 사고(PSI)** 프로그램을 통해 이 문제를 게시했습니다:

- **신뢰 센터 / PSI:** https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi

공급업체 게시판에서 다음을 확인하십시오:

- 정확한 영향을 받는 IPC 모델 목록
- 수정된 펌웨어 버전 및 빌드 날짜
- 신뢰 저장소 정리에 대한 공식 지침

---

## 참고 자료

| 자료 | URL |
|---|---|
| Dahua PSI 신뢰 센터 | https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi |
| NVD 항목 | https://nvd.nist.gov/vuln/detail/CVE-2026-29114 |
| CVE 기록 | https://www.cve.org/CVERecord?id=CVE-2026-29114 |
| 관련: CVE-2026-29115 | https://www.cve.org/CVERecord?id=CVE-2026-29115 |
| 관련: CVE-2026-29116 | https://www.cve.org/CVERecord?id=CVE-2026-29116 |
| CWE-538 정의 | https://cwe.mitre.org/data/definitions/538.html |
| CVSS 4.0 사양 | https://www.first.org/cvss/v4.0/specification-document |

---

## 면책 조항

이 문서는 공개적으로 이용 가능한 CVE 메타데이터와 공급업체 성명을 바탕으로 작성된 **정보 제공용 보안 권고**입니다. 이 문서는 방어자, 통합업체 및 연구자가 **CVE-2026-29114** 위험을 이해하고 수정 작업의 우선순위를 정하는 데 도움을 주기 위한 것입니다.

- 이 README는 익스플로잇 코드, 개인 키 추출 방법 또는 무단 스캔 지침을 **제공하지 않습니다**.
- 추론된 기술 분석은 공급업체가 확인한 구현 세부 사항이 아닙니다.
- 모델 및 펌웨어 적용 가능성은 공식 Dahua PSI 지침을 기준으로 **반드시** 확인해야 합니다.
- 신뢰 저장소 및 PKI 변경은 테스트 없이 적용할 경우 **합법적인 액세스를 중단시킬 수** 있으므로 변경 관리 관행을 따르십시오.
- 저자는 이 문서를 기반으로 취해진 조치에 대해 책임을 지지 않습니다.

**책임 있는 사용:** 인증서 노출 점검은 소유하거나 테스트 권한이 있는 시스템에서만 수행하십시오. 추가 발견 사항은 조정된 공개 채널을 통해 보고하십시오.

---

## 문서 개정 이력

| 버전 | 날짜 | 변경 사항 |
|---|---|---|
| 1.0 | 2026-07-11 | CVE-2026-29114 게시 데이터를 기반으로 한 초기 종합 권고 README |

---

<p align="center">
  <sub>CVE-2026-29114 · Dahua Technology · CVSS 4.0 2.3 LOW · CWE-538 · IPC</sub>
</p>
도구 다운로드
필드값
CVE IDCVE-2026-29114
벤더다후아 테크놀로지(Dahua Technology)
취약점 유형민감한 인증서 자료 노출 / 신뢰 체인 남용
공격 경로네트워크
인증 필요아니오
사용자 상호작용 필요수동적(UI:P)
공격 요건존재(AT:P)
필요 권한없음
CVSS 버전4.0
CVSS 기본 점수2.3 — LOW
CVSS 벡터CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
CWECWE-538 (외부 접근 가능 파일 또는 디렉토리에 민감한 정보 삽입)
원격 악용 가능예
게시일2026-06-10
수정 사항 제공2026년 4월 15일 이후 펌웨어 빌드(벤더 지침 기준)
속성CVE-2026-29114 (본 권고)CVE-2026-29115CVE-2026-29116
CVSS 4.0 점수2.3 — LOW6.9 — MEDIUM8.7 — HIGH
주요 영향기밀성 + 무결성 (낮음)가용성 (높음)가용성 (높음)
인증필요 없음높은 권한 필요필요 없음
영향받는 제품IPC만 해당IPC, SDIPC, SD, NVR, XVR, EVS, VTO, VTH, ASI, TPC
수정 빌드 기준2026-04-15 이전2026-03-26 이전2026-03-26 이전
CWECWE-538CWE-617CWE-617
게시일 (UTC)2026-06-10T05:44:502026-06-10T06:08:212026-06-10T06:16:34
날짜이벤트
≤ 2026-04-15취약한 IPC 펌웨어 빌드가 활성 배포 상태
2026-04-15벤더 수정 기준 — 이 날짜 이후에 생성된 빌드는 영향 범위 밖(권고 기준)
2026-06-10T05:44:50 UTCCVE-2026-29114 게시
2026-06-10T05:44:50 UTCNVD 기록 최종 수정
2026-06-10관련 CVE-2026-29115 및 CVE-2026-29116이 당일 늦게 게시됨
진행 중운영자는 신뢰 저장소와 IPC 펌웨어 빌드 날짜를 감사해야 함
지표값본 CVE에 대한 의미
AV (공격 경로)네트워크 (N)노출된 인증서 자료의 원격 검색
AC (공격 복잡도)낮음 (L)특별한 타이밍 또는 경쟁 조건 없음
AT (공격 요건)존재 (P)클라이언트 신뢰 설치 및 TLS 사용 조건 적용
PR (필요 권한)없음 (N)노출된 자료 획득에 장치 로그인 불필요
UI (사용자 상호작용)수동적 (P)영향 체인에 피해자 TLS/브라우저/클라이언트 활동 포함
VC (취약 시스템 기밀성)낮음 (L)장치에서 민감한 CA 자료 공개
VI (취약 시스템 무결성)낮음 (L)신뢰 메커니즘 무결성 약화
VA (취약 시스템 가용성)없음 (N)장치 가동 시간 영향 없음
SC / SI / SA없음후속 시스템 별도 점수 없음
UI:P영향 체인에 사용자/클라이언트 TLS 활동 포함
VC:L / VI:L직접 장치 영향은 High가 아닌 Low로 평가
VA:N재부팅/중단 구성 요소 없음